Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0054 — Легковесный сканер на Python для обнаружения хранимого XSS (CVE-2025-0054) в SAP NetWeaver Java. Отправляет настраиваемые полезные нагрузки и проверяет отражение скриптов. | Kitploit
Инструменты/GitHubGitHub/z3usx01/cve-2025-0054
Сканеры веб-уязвимостейАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

Легковесный сканер на Python для обнаружения хранимого XSS (CVE-2025-0054) в SAP NetWeaver Java. Отправляет настраиваемые полезные нагрузки и проверяет отражение скриптов.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-0054 – Сканер сохранённых XSS SAP NetWeaver 🕷

Лёгкий инструмент на Python для обнаружения уязвимостей сохранённого межсайтового скриптинга (XSS) в SAP NetWeaver Application Server Java, специально нацеленный на CVE-2025-0054.

⚠️ Только для образовательного и авторизованного тестирования безопасности. Не используйте в системах без разрешения.


О уязвимости

CVE-2025-0054 — это уязвимость сохранённого XSS в системах SAP NetWeaver Java, позволяющая злоумышленникам с низкими привилегиями внедрить вредоносный JavaScript на сервер, который затем сохраняется и выполняется при просмотре пользователями затронутых страниц.


Возможности

  • Отправляет настраиваемую XSS-нагрузку в целевое поле
  • Автоматически проверяет ту же страницу на наличие сохранённых нагрузок
  • Обнаруживает присутствие тегов <script> или отражение нагрузки
  • Лёгкий и быстрый — написан на Python с использованием requests и BeautifulSoup

Установка

Требования

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4
 Usage
bash
Copy
Edit
python3 scanner.py
Edit the following in scanner.py before running:

TARGET_URL: Базовый URL-адрес экземпляра SAP

VULN_ENDPOINT: Путь к уязвимой конечной точке (например, /user/profile)

COOKIE: Ваш сессионный cookie (можно скопировать из инструментов разработчика браузера)

XSS_PAYLOAD: Нагрузка для тестирования (по умолчанию: <script>alert('xss')</script>)

🛠 Пример
python
Copy
Edit
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

 Как это работает
Отправляет POST-запрос с XSS-нагрузкой на целевую конечную точку

Повторно загружает страницу

Анализирует ответ для обнаружения сохранённых скриптовых нагрузок

 Отказ от ответственности
Этот инструмент предназначен только для этичного взлома, образовательных целей или авторизованного тестирования на проникновение. Автор не несёт ответственности за любое неправомерное использование или незаконные действия.
Скачать инструмент