Extensão Burp Suite CVE-2025-31324
Visão Geral
Esta extensão do Burp Suite baseada em Python foi projetada para detectar a presença da CVE-2025-31324, uma vulnerabilidade crítica no componente Metadata Uploader do SAP NetWeaver Visual Composer. A vulnerabilidade permite a execução remota de código não autenticada via upload de arquivo devido à falta de verificação de autorização. A extensão realiza varredura ativa enviando um arquivo de teste para o endpoint /developmentserver/metadatauploader e verifica indicadores de upload bem-sucedido.
Nota: Esta ferramenta é apenas para testes de segurança éticos. Use-a apenas em sistemas nos quais você tenha permissão explícita para testar. O uso não autorizado pode ser ilegal e antiético.
Funcionalidades
- Realiza varredura ativa da CVE-2025-31324 tentando enviar um arquivo benigno.
- Relata descobertas como problemas personalizados na Atividade de Problemas do Burp com evidências detalhadas.
- Compatível com Jython (Python 2.x) para integração com o Burp Suite.
Pré-requisitos
- Burp Suite Professional (a Edição Comunitária pode ter limitações).
- Jython (JAR autônomo, versão compatível com Burp Suite).
- Uma aplicação SAP NetWeaver alvo no escopo do Burp.
Instalação
-
Configurar o Jython no Burp Suite:
- Baixe o JAR autônomo do Jython em jython.org.
- No Burp Suite, navegue para
Extender > Options > Python Environment.
- Selecione o arquivo JAR do Jython como o ambiente Python.
-
Carregar a Extensão:
- Salve o código da extensão como
cve_2025_31324_scanner.py (certifique-se de ter o script da fonte fornecida).
- No Burp Suite, vá para
Extender > Extensions > Add.
- Defina o tipo de extensão como
Python e selecione o arquivo cve_2025_31324_scanner.py.
- Confirme que a extensão carregou com sucesso (verifique a aba
Output para "CVE-2025-31324 Scanner loaded successfully").
Uso
-
Configurar o Burp Suite:
- Adicione a aplicação SAP NetWeaver alvo ao escopo do Burp (ex.: via
Target > Site map > Add to scope).
- Certifique-se de que o alvo inclui o endpoint
/developmentserver/metadatauploader.
-
Executar a Varredura:
- Inicie uma varredura ativa no alvo (
Scanner > New scan > selecione o alvo).
- A extensão testará automaticamente as requisições ao endpoint vulnerável.
- Monitore a aba
Issues para vulnerabilidades relatadas sob "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
-
Interpretar Resultados:
- Se a extensão detectar uma vulnerabilidade potencial, ela relatará um problema de gravidade
High com evidências (ex.: "HTTP 200 recebido, indicando potencial sucesso no upload de arquivo").
- Verifique manualmente as descobertas para confirmar a vulnerabilidade, pois respostas HTTP 200 podem nem sempre indicar exploração bem-sucedida.
Considerações Éticas
- Uso Autorizado Apenas: Teste apenas sistemas nos quais você tenha permissão explícita do proprietário. Varredura ou exploração não autorizada é ilegal e antiética.
- Teste Benigno: A extensão envia um arquivo de texto inofensivo (
test_cve_2025_31324.txt) para evitar causar danos. Não modifique o payload para incluir código malicioso, a menos que explicitamente autorizado.
- Divulgação Responsável: Relate quaisquer vulnerabilidades descobertas ao proprietário do sistema imediatamente e siga práticas de divulgação responsável.
Limitações
- Falsos Positivos: Uma resposta HTTP 200 não garante uma vulnerabilidade. A verificação manual é necessária para confirmar o upload de arquivo e a potencial execução de código.
- Compatibilidade com Jython: A extensão usa sintaxe Python 2.x devido ao ambiente Jython do Burp Suite. Garanta compatibilidade com sua versão do Burp Suite.
- Detecção Básica: A extensão verifica indicadores básicos de sucesso. Exploração avançada (ex.: executar arquivos enviados) não é implementada para evitar danos.
Personalização
Para adaptar a extensão para ambientes específicos:
- Modifique o
boundary ou test_filename em cve_2025_31324_scanner.py para atender aos requisitos do servidor.
- Ajuste as verificações de resposta (ex.: strings específicas no corpo da resposta) para detecção mais precisa.
- Adicione payloads ou endpoints adicionais se o alvo usar configurações não padronizadas.
Referências
- Detalhes da CVE-2025-31324: Entrada do National Vulnerability Database (NVD) para CVE-2025-31324.
- Nota de Segurança SAP: Aplique a Nota de Segurança SAP 3594142 para corrigir a vulnerabilidade (consulte a documentação oficial da SAP).
- Guia de Extensões do Burp Suite: Documentação da PortSwigger sobre como escrever verificações de scanner personalizadas.
- Informações da Vulnerabilidade: Relatórios do Tenable Blog e Redrays.io sobre CVE-2025-31324.
Licença
Este projeto é fornecido apenas para fins educacionais e de teste de segurança ética. O autor não é responsável pelo uso indevido ou não autorizado desta ferramenta.
Contato
Para problemas ou sugestões, abra uma issue no repositório do projeto (se aplicável) ou entre em contato com o autor por meio de canais autorizados.
Aviso: Esta ferramenta é destinada a pesquisadores de segurança e testadores de penetração com permissão explícita para testar sistemas alvo. O uso indevido pode violar leis e padrões éticos.