
SAP NetWeaver Java에서 저장형 XSS(CVE-2025-0054)를 탐지하는 경량 Python 스캐너입니다. 사용자 정의 가능한 페이로드를 전송하고 스크립트 반영을 확인합니다.
SAP NetWeaver Application Server Java에서 저장된 교차 사이트 스크립팅(XSS) 취약점을 탐지하는 가벼운 Python 도구로, 특히 CVE-2025-0054를 대상으로 합니다.
⚠️ 교육 및 승인된 보안 테스트용으로만 사용하세요. 허가 없이 시스템에 사용하지 마십시오.
CVE-2025-0054는 SAP NetWeaver Java 시스템의 저장 XSS 취약점으로, 낮은 수준의 권한을 가진 공격자가 악성 JavaScript를 서버에 주입할 수 있으며, 이는 저장되어 사용자가 영향을 받은 페이지를 볼 때 실행됩니다.
<script> 태그 또는 페이로드 반영 여부 감지requests와 BeautifulSoup 사용requestsbeautifulsoup4pip install requests beautifulsoup4
Usage
bash
Copy
Edit
python3 scanner.py
scanner.py를 실행하기 전에 다음을 편집하세요:
TARGET_URL: SAP 인스턴스의 기본 URLVULN_ENDPOINT: 취약한 엔드포인트 경로 (예: /user/profile)COOKIE: 세션 쿠키 (브라우저 개발자 도구에서 복사 가능)XSS_PAYLOAD: 테스트할 페이로드 (기본값: <script>alert('xss')</script>)🛠 예시
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
작동 방식
면책 조항 이 도구는 윤리적 해킹, 교육 목적 또는 승인된 침투 테스트만을 위해 제작되었습니다. 작성자는 오용이나 불법 활동에 대해 책임을 지지 않습니다.