Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-0054 — SAP NetWeaver Java에서 저장형 XSS(CVE-2025-0054)를 탐지하는 경량 Python 스캐너입니다. 사용자 정의 가능한 페이로드를 전송하고 스크립트 반영을 확인합니다. | Kitploit
도구/GitHubGitHub/z3usx01/cve-2025-0054
Web Vulnerability ScannersVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

SAP NetWeaver Java에서 저장형 XSS(CVE-2025-0054)를 탐지하는 경량 Python 스캐너입니다. 사용자 정의 가능한 페이로드를 전송하고 스크립트 반영을 확인합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-0054 – SAP NetWeaver 저장 XSS 스캐너 🕷

SAP NetWeaver Application Server Java에서 저장된 교차 사이트 스크립팅(XSS) 취약점을 탐지하는 가벼운 Python 도구로, 특히 CVE-2025-0054를 대상으로 합니다.

⚠️ 교육 및 승인된 보안 테스트용으로만 사용하세요. 허가 없이 시스템에 사용하지 마십시오.


취약점 정보

CVE-2025-0054는 SAP NetWeaver Java 시스템의 저장 XSS 취약점으로, 낮은 수준의 권한을 가진 공격자가 악성 JavaScript를 서버에 주입할 수 있으며, 이는 저장되어 사용자가 영향을 받은 페이지를 볼 때 실행됩니다.


기능

  • 사용자 정의 가능한 XSS 페이로드를 대상 필드에 제출
  • 동일한 페이지에서 저장된 페이로드를 자동으로 확인
  • <script> 태그 또는 페이로드 반영 여부 감지
  • 가볍고 빠름 — Python으로 작성되었으며 requests와 BeautifulSoup 사용

설정

요구 사항

  • Python 3.x
  • requests
  • beautifulsoup4
  • root@kitploit:~
    pip install requests beautifulsoup4
     Usage
    bash
    Copy
    Edit
    python3 scanner.py
    

    scanner.py를 실행하기 전에 다음을 편집하세요:

    • TARGET_URL: SAP 인스턴스의 기본 URL
    • VULN_ENDPOINT: 취약한 엔드포인트 경로 (예: /user/profile)
    • COOKIE: 세션 쿠키 (브라우저 개발자 도구에서 복사 가능)
    • XSS_PAYLOAD: 테스트할 페이로드 (기본값: <script>alert('xss')</script>)

    🛠 예시

    root@kitploit:~
    TARGET_URL = "http://example-sap-host.com"
    VULN_ENDPOINT = "/user/profile"
    COOKIE = {"JSESSIONID": "your-session-id"}
    XSS_PAYLOAD = "<script>alert('xss')</script>"
    

    작동 방식

    • XSS 페이로드를 포함한 POST 요청을 대상 엔드포인트로 전송
    • 페이지를 다시 가져옴
    • 응답을 파싱하여 저장된 스크립트 페이로드 감지

    면책 조항 이 도구는 윤리적 해킹, 교육 목적 또는 승인된 침투 테스트만을 위해 제작되었습니다. 작성자는 오용이나 불법 활동에 대해 책임을 지지 않습니다.

    도구 다운로드