Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Burp_CVE-2025-31324 — Extensão do Burp Suite baseada em Python é projetada para detectar a presença de CVE-2025-31324 | Kitploit
Ferramentas/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

Extensão do Burp Suite baseada em Python é projetada para detectar a presença de CVE-2025-31324

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Extensão Burp Suite CVE-2025-31324

Visão Geral

Esta extensão do Burp Suite baseada em Python foi projetada para detectar a presença da CVE-2025-31324, uma vulnerabilidade crítica no componente Metadata Uploader do SAP NetWeaver Visual Composer. A vulnerabilidade permite a execução remota de código não autenticada via upload de arquivo devido à falta de verificação de autorização. A extensão realiza varredura ativa enviando um arquivo de teste para o endpoint /developmentserver/metadatauploader e verifica indicadores de upload bem-sucedido.

Nota: Esta ferramenta é apenas para testes de segurança éticos. Use-a apenas em sistemas nos quais você tenha permissão explícita para testar. O uso não autorizado pode ser ilegal e antiético.

Funcionalidades

  • Realiza varredura ativa da CVE-2025-31324 tentando enviar um arquivo benigno.
  • Relata descobertas como problemas personalizados na Atividade de Problemas do Burp com evidências detalhadas.
  • Compatível com Jython (Python 2.x) para integração com o Burp Suite.

Pré-requisitos

  • Burp Suite Professional (a Edição Comunitária pode ter limitações).
  • Jython (JAR autônomo, versão compatível com Burp Suite).
  • Uma aplicação SAP NetWeaver alvo no escopo do Burp.

Instalação

  1. Configurar o Jython no Burp Suite:

    • Baixe o JAR autônomo do Jython em jython.org.
    • No Burp Suite, navegue para Extender > Options > Python Environment.
    • Selecione o arquivo JAR do Jython como o ambiente Python.
  2. Carregar a Extensão:

    • Salve o código da extensão como cve_2025_31324_scanner.py (certifique-se de ter o script da fonte fornecida).
    • No Burp Suite, vá para Extender > Extensions > Add.
    • Defina o tipo de extensão como Python e selecione o arquivo cve_2025_31324_scanner.py.
    • Confirme que a extensão carregou com sucesso (verifique a aba Output para "CVE-2025-31324 Scanner loaded successfully").

Uso

  1. Configurar o Burp Suite:

    • Adicione a aplicação SAP NetWeaver alvo ao escopo do Burp (ex.: via Target > Site map > Add to scope).
    • Certifique-se de que o alvo inclui o endpoint /developmentserver/metadatauploader.
  2. Executar a Varredura:

    • Inicie uma varredura ativa no alvo (Scanner > New scan > selecione o alvo).
    • A extensão testará automaticamente as requisições ao endpoint vulnerável.
    • Monitore a aba Issues para vulnerabilidades relatadas sob "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
  3. Interpretar Resultados:

    • Se a extensão detectar uma vulnerabilidade potencial, ela relatará um problema de gravidade High com evidências (ex.: "HTTP 200 recebido, indicando potencial sucesso no upload de arquivo").
    • Verifique manualmente as descobertas para confirmar a vulnerabilidade, pois respostas HTTP 200 podem nem sempre indicar exploração bem-sucedida.

Considerações Éticas

  • Uso Autorizado Apenas: Teste apenas sistemas nos quais você tenha permissão explícita do proprietário. Varredura ou exploração não autorizada é ilegal e antiética.
  • Teste Benigno: A extensão envia um arquivo de texto inofensivo (test_cve_2025_31324.txt) para evitar causar danos. Não modifique o payload para incluir código malicioso, a menos que explicitamente autorizado.
  • Divulgação Responsável: Relate quaisquer vulnerabilidades descobertas ao proprietário do sistema imediatamente e siga práticas de divulgação responsável.

Limitações

  • Falsos Positivos: Uma resposta HTTP 200 não garante uma vulnerabilidade. A verificação manual é necessária para confirmar o upload de arquivo e a potencial execução de código.
  • Compatibilidade com Jython: A extensão usa sintaxe Python 2.x devido ao ambiente Jython do Burp Suite. Garanta compatibilidade com sua versão do Burp Suite.
  • Detecção Básica: A extensão verifica indicadores básicos de sucesso. Exploração avançada (ex.: executar arquivos enviados) não é implementada para evitar danos.

Personalização

Para adaptar a extensão para ambientes específicos:

  • Modifique o boundary ou test_filename em cve_2025_31324_scanner.py para atender aos requisitos do servidor.
  • Ajuste as verificações de resposta (ex.: strings específicas no corpo da resposta) para detecção mais precisa.
  • Adicione payloads ou endpoints adicionais se o alvo usar configurações não padronizadas.

Referências

  • Detalhes da CVE-2025-31324: Entrada do National Vulnerability Database (NVD) para CVE-2025-31324.
  • Nota de Segurança SAP: Aplique a Nota de Segurança SAP 3594142 para corrigir a vulnerabilidade (consulte a documentação oficial da SAP).
  • Guia de Extensões do Burp Suite: Documentação da PortSwigger sobre como escrever verificações de scanner personalizadas.
  • Informações da Vulnerabilidade: Relatórios do Tenable Blog e Redrays.io sobre CVE-2025-31324.

Licença

Este projeto é fornecido apenas para fins educacionais e de teste de segurança ética. O autor não é responsável pelo uso indevido ou não autorizado desta ferramenta.

Contato

Para problemas ou sugestões, abra uma issue no repositório do projeto (se aplicável) ou entre em contato com o autor por meio de canais autorizados.


Aviso: Esta ferramenta é destinada a pesquisadores de segurança e testadores de penetração com permissão explícita para testar sistemas alvo. O uso indevido pode violar leis e padrões éticos.

Baixar ferramenta