Расширение Burp Suite для CVE-2025-31324
Обзор
Это расширение Burp Suite на Python предназначено для обнаружения CVE-2025-31324 — критической уязвимости в компоненте Metadata Uploader SAP NetWeaver Visual Composer. Уязвимость позволяет неавторизованному удаленному выполнению кода через загрузку файла из-за отсутствия проверки авторизации. Расширение выполняет активное сканирование, отправляя тестовый файл на конечную точку /developmentserver/metadatauploader, и проверяет признаки успешной загрузки.
Примечание: Этот инструмент предназначен только для этического тестирования безопасности. Используйте его только в системах, на которые у вас есть явное разрешение. Несанкционированное использование может быть незаконным и неэтичным.
Возможности
- Выполняет активное сканирование на CVE-2025-31324 путем попытки безвредной загрузки файла.
- Сообщает о находках в виде пользовательских проблем в разделе Issue Activity Burp с подробными доказательствами.
- Совместим с Jython (Python 2.x) для интеграции с Burp Suite.
Предварительные требования
- Burp Suite Professional (версия Community Edition может иметь ограничения).
- Jython (автономный JAR-файл, совместимый с версией Burp Suite).
- Целевое приложение SAP NetWeaver в области видимости Burp.
Установка
-
Настройка Jython в Burp Suite:
- Загрузите автономный JAR-файл Jython с jython.org.
- В Burp Suite перейдите в
Extender > Options > Python Environment.
- Выберите JAR-файл Jython в качестве среды Python.
-
Загрузка расширения:
- Сохраните код расширения как
cve_2025_31324_scanner.py (убедитесь, что у вас есть скрипт из предоставленного источника).
- В Burp Suite перейдите в
Extender > Extensions > Add.
- Установите тип расширения
Python и выберите файл cve_2025_31324_scanner.py.
- Убедитесь, что расширение загружено успешно (проверьте вкладку
Output на наличие сообщения "CVE-2025-31324 Scanner loaded successfully").
Использование
-
Настройка Burp Suite:
- Добавьте целевое приложение SAP NetWeaver в область видимости Burp (например, через
Target > Site map > Add to scope).
- Убедитесь, что цель включает конечную точку
/developmentserver/metadatauploader.
-
Запуск сканирования:
- Запустите активное сканирование цели (
Scanner > New scan > выберите цель).
- Расширение автоматически протестирует запросы к уязвимой конечной точке.
- Следите за вкладкой
Issues на предмет сообщений об уязвимости "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
-
Интерпретация результатов:
- Если расширение обнаруживает потенциальную уязвимость, оно сообщит о проблеме с уровнем серьезности
High и доказательствами (например, "HTTP 200 received, indicating potential file upload success").
- Вручную проверьте находки, чтобы подтвердить уязвимость, поскольку ответы HTTP 200 не всегда означают успешную эксплуатацию.
Этические соображения
- Только авторизованное использование: Тестируйте только те системы, на которые у вас есть явное разрешение от владельца. Несанкционированное сканирование или эксплуатация незаконны и неэтичны.
- Безвредное тестирование: Расширение загружает безвредный текстовый файл (
test_cve_2025_31324.txt), чтобы не причинять вреда. Не изменяйте полезную нагрузку для включения вредоносного кода без явного разрешения.
- Ответственное раскрытие: Незамедлительно сообщайте об обнаруженных уязвимостях владельцу системы и следуйте практикам ответственного раскрытия.
Ограничения
- Ложные срабатывания: Ответ HTTP 200 не гарантирует наличие уязвимости. Требуется ручная проверка для подтверждения загрузки файла и возможного выполнения кода.
- Совместимость с Jython: Расширение использует синтаксис Python 2.x из-за среды Jython Burp Suite. Убедитесь в совместимости с вашей версией Burp Suite.
- Базовое обнаружение: Расширение проверяет только базовые индикаторы успеха. Расширенная эксплуатация (например, выполнение загруженных файлов) не реализована, чтобы предотвратить вред.
Настройка
Чтобы адаптировать расширение для конкретных сред:
- Измените
boundary или test_filename в файле cve_2025_31324_scanner.py в соответствии с требованиями сервера.
- Отрегулируйте проверки ответа (например, конкретные строки в теле ответа) для более точного обнаружения.
- Добавьте дополнительные полезные нагрузки или конечные точки, если цель использует нестандартные конфигурации.
Ссылки
- Подробности CVE-2025-31324: Запись Национальной базы данных уязвимостей (NVD) для CVE-2025-31324.
- Заметка по безопасности SAP: Примените заметку по безопасности SAP 3594142 для исправления уязвимости (см. официальную документацию SAP).
- Руководство по расширениям Burp Suite: Документация PortSwigger по написанию пользовательских проверок сканера.
- Информация об уязвимости: Отчеты Tenable Blog и Redrays.io о CVE-2025-31324.
Лицензия
Этот проект предоставляется только для образовательных целей и целей этического тестирования безопасности. Автор не несет ответственности за неправильное использование или несанкционированное использование этого инструмента.
Контакты
По вопросам или предложениям, пожалуйста, создайте issue в репозитории проекта (если применимо) или свяжитесь с автором через авторизованные каналы.
Отказ от ответственности: Этот инструмент предназначен для исследователей безопасности и пентестеров, имеющих явное разрешение на тестирование целевых систем. Неправильное использование может нарушить законы и этические нормы.