Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0054 — Scanner Python leve para deteção de XSS armazenado (CVE-2025-0054) no SAP NetWeaver Java. Submete payloads personalizáveis e verifica a reflexão de scripts. | Kitploit
Ferramentas/GitHubGitHub/z3usx01/cve-2025-0054
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

Scanner Python leve para deteção de XSS armazenado (CVE-2025-0054) no SAP NetWeaver Java. Submete payloads personalizáveis e verifica a reflexão de scripts.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-0054 – Scanner de XSS Armazenado do SAP NetWeaver 🕷

Uma ferramenta Python leve para detectar vulnerabilidades de Cross-Site Scripting (XSS) armazenado no SAP NetWeaver Application Server Java, visando especificamente a CVE-2025-0054.

⚠️ Apenas para testes de segurança educacionais e autorizados. Não use em sistemas sem permissão.


Sobre a Vulnerabilidade

CVE-2025-0054 é uma vulnerabilidade de XSS armazenado em sistemas Java do SAP NetWeaver, que permite que atacantes com privilégios baixos injetem JavaScript malicioso no servidor, que é então armazenado e executado quando os usuários visualizam páginas afetadas.


Recursos

  • Envia um payload XSS personalizável para um campo-alvo
  • Verifica automaticamente a mesma página em busca de payloads armazenados
  • Detecta a presença de tags <script> ou reflexão do payload
  • Leve e rápido — escrito em Python usando requests e BeautifulSoup

Configuração

Requisitos

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4
 Usage
bash
Copy
Edit
python3 scanner.py
Edit the following in scanner.py before running:

TARGET_URL: Base URL of the SAP instance

VULN_ENDPOINT: Path to the vulnerable endpoint (e.g. /user/profile)

COOKIE: Your session cookie (can be copied from browser dev tools)

XSS_PAYLOAD: Payload to test (default: <script>alert('xss')</script>)

🛠 Example
python
Copy
Edit
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
 How it works
Sends a POST request with the XSS payload to the target endpoint

Fetches the page again

Parses the response to detect stored script payloads

 Disclaimer
This tool is intended only for ethical hacking, educational purposes, or authorized penetration testing. The author is not responsible for any misuse or illegal activity.
Baixar ferramenta