Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Burp_CVE-2025-31324 — Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324 | Kitploit
Инструменты/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Расширение Burp Suite для CVE-2025-31324

Обзор

Это расширение Burp Suite на Python предназначено для обнаружения CVE-2025-31324 — критической уязвимости в компоненте Metadata Uploader SAP NetWeaver Visual Composer. Уязвимость позволяет неавторизованному удаленному выполнению кода через загрузку файла из-за отсутствия проверки авторизации. Расширение выполняет активное сканирование, отправляя тестовый файл на конечную точку /developmentserver/metadatauploader, и проверяет признаки успешной загрузки.

Примечание: Этот инструмент предназначен только для этического тестирования безопасности. Используйте его только в системах, на которые у вас есть явное разрешение. Несанкционированное использование может быть незаконным и неэтичным.

Возможности

  • Выполняет активное сканирование на CVE-2025-31324 путем попытки безвредной загрузки файла.
  • Сообщает о находках в виде пользовательских проблем в разделе Issue Activity Burp с подробными доказательствами.
  • Совместим с Jython (Python 2.x) для интеграции с Burp Suite.

Предварительные требования

  • Burp Suite Professional (версия Community Edition может иметь ограничения).
  • Jython (автономный JAR-файл, совместимый с версией Burp Suite).
  • Целевое приложение SAP NetWeaver в области видимости Burp.

Установка

  1. Настройка Jython в Burp Suite:

    • Загрузите автономный JAR-файл Jython с jython.org.
    • В Burp Suite перейдите в Extender > Options > Python Environment.
    • Выберите JAR-файл Jython в качестве среды Python.
  2. Загрузка расширения:

    • Сохраните код расширения как cve_2025_31324_scanner.py (убедитесь, что у вас есть скрипт из предоставленного источника).
    • В Burp Suite перейдите в Extender > Extensions > Add.
    • Установите тип расширения Python и выберите файл cve_2025_31324_scanner.py.
    • Убедитесь, что расширение загружено успешно (проверьте вкладку Output на наличие сообщения "CVE-2025-31324 Scanner loaded successfully").

Использование

  1. Настройка Burp Suite:

    • Добавьте целевое приложение SAP NetWeaver в область видимости Burp (например, через Target > Site map > Add to scope).
    • Убедитесь, что цель включает конечную точку /developmentserver/metadatauploader.
  2. Запуск сканирования:

    • Запустите активное сканирование цели (Scanner > New scan > выберите цель).
    • Расширение автоматически протестирует запросы к уязвимой конечной точке.
    • Следите за вкладкой Issues на предмет сообщений об уязвимости "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
  3. Интерпретация результатов:

    • Если расширение обнаруживает потенциальную уязвимость, оно сообщит о проблеме с уровнем серьезности High и доказательствами (например, "HTTP 200 received, indicating potential file upload success").
    • Вручную проверьте находки, чтобы подтвердить уязвимость, поскольку ответы HTTP 200 не всегда означают успешную эксплуатацию.

Этические соображения

  • Только авторизованное использование: Тестируйте только те системы, на которые у вас есть явное разрешение от владельца. Несанкционированное сканирование или эксплуатация незаконны и неэтичны.
  • Безвредное тестирование: Расширение загружает безвредный текстовый файл (test_cve_2025_31324.txt), чтобы не причинять вреда. Не изменяйте полезную нагрузку для включения вредоносного кода без явного разрешения.
  • Ответственное раскрытие: Незамедлительно сообщайте об обнаруженных уязвимостях владельцу системы и следуйте практикам ответственного раскрытия.

Ограничения

  • Ложные срабатывания: Ответ HTTP 200 не гарантирует наличие уязвимости. Требуется ручная проверка для подтверждения загрузки файла и возможного выполнения кода.
  • Совместимость с Jython: Расширение использует синтаксис Python 2.x из-за среды Jython Burp Suite. Убедитесь в совместимости с вашей версией Burp Suite.
  • Базовое обнаружение: Расширение проверяет только базовые индикаторы успеха. Расширенная эксплуатация (например, выполнение загруженных файлов) не реализована, чтобы предотвратить вред.

Настройка

Чтобы адаптировать расширение для конкретных сред:

  • Измените boundary или test_filename в файле cve_2025_31324_scanner.py в соответствии с требованиями сервера.
  • Отрегулируйте проверки ответа (например, конкретные строки в теле ответа) для более точного обнаружения.
  • Добавьте дополнительные полезные нагрузки или конечные точки, если цель использует нестандартные конфигурации.

Ссылки

  • Подробности CVE-2025-31324: Запись Национальной базы данных уязвимостей (NVD) для CVE-2025-31324.
  • Заметка по безопасности SAP: Примените заметку по безопасности SAP 3594142 для исправления уязвимости (см. официальную документацию SAP).
  • Руководство по расширениям Burp Suite: Документация PortSwigger по написанию пользовательских проверок сканера.
  • Информация об уязвимости: Отчеты Tenable Blog и Redrays.io о CVE-2025-31324.

Лицензия

Этот проект предоставляется только для образовательных целей и целей этического тестирования безопасности. Автор не несет ответственности за неправильное использование или несанкционированное использование этого инструмента.

Контакты

По вопросам или предложениям, пожалуйста, создайте issue в репозитории проекта (если применимо) или свяжитесь с автором через авторизованные каналы.


Отказ от ответственности: Этот инструмент предназначен для исследователей безопасности и пентестеров, имеющих явное разрешение на тестирование целевых систем. Неправильное использование может нарушить законы и этические нормы.

Скачать инструмент