Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Burp_CVE-2025-31324 — 基于Python的Burp Suite扩展,旨在检测CVE-2025-31324的存在。 | Kitploit
工具/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
漏洞扫描器漏洞利用Web应用程序漏洞利用API安全测试Web安全渗透测试
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

基于Python的Burp Suite扩展,旨在检测CVE-2025-31324的存在。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31324 Burp Suite 扩展

概述

此基于 Python 的 Burp Suite 扩展用于检测 CVE-2025-31324,这是 SAP NetWeaver Visual Composer 的 Metadata Uploader 组件中的一个严重漏洞。该漏洞由于缺少授权检查,允许未经身份验证的远程代码执行。扩展通过向 /developmentserver/metadatauploader 端点发送测试文件并检查成功上传的指示器来执行主动扫描。

注意:此工具仅用于道德安全测试。仅在对系统拥有明确许可的情况下使用。未经授权的使用可能违法且不道德。

功能

  • 通过尝试上传无害文件来主动扫描 CVE-2025-31324。
  • 在 Burp 的 Issue Activity 中将发现报告为自定义问题,并提供详细证据。
  • 兼容 Jython (Python 2.x),用于 Burp Suite 集成。

前提条件

  • Burp Suite Professional(社区版可能有限制)。
  • Jython(独立 JAR,版本与 Burp Suite 兼容)。
  • 在 Burp 作用域内的目标 SAP NetWeaver 应用。

安装

  1. 在 Burp Suite 中设置 Jython:

    • 从 jython.org 下载 Jython 独立 JAR。
    • 在 Burp Suite 中,导航至 Extender > Options > 。
Python Environment
  • 选择 Jython JAR 文件作为 Python 环境。
  • 加载扩展:

    • 将扩展代码保存为 cve_2025_31324_scanner.py(确保你从提供的来源获取了脚本)。
    • 在 Burp Suite 中,进入 Extender > Extensions > Add。
    • 将扩展类型设置为 Python,然后选择 cve_2025_31324_scanner.py 文件。
    • 确认扩展成功加载(检查 Output 选项卡中是否有 "CVE-2025-31324 Scanner loaded successfully")。
  • 使用方法

    1. 配置 Burp Suite:

      • 将目标 SAP NetWeaver 应用添加到 Burp 的作用域中(例如,通过 Target > Site map > Add to scope)。
      • 确保目标包含 /developmentserver/metadatauploader 端点。
    2. 运行扫描:

      • 对目标启动主动扫描(Scanner > New scan > 选择目标)。
      • 扩展将自动测试对易受攻击端点的请求。
      • 在 Issues 选项卡中查看报告的漏洞,标题为 "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability"。
    3. 解读结果:

      • 如果扩展检测到潜在漏洞,它会报告一个高严重性问题,并附有证据(例如 "HTTP 200 received, indicating potential file upload success")。
      • 手动验证发现结果以确认漏洞,因为 HTTP 200 响应并不总是表示成功利用。

    道德考虑

    • 仅限授权使用:仅在获得所有者明确许可的系统上进行测试。未经授权的扫描或利用是违法且不道德的。
    • 无害测试:扩展会上传一个无害的文本文件(test_cve_2025_31324.txt)以避免造成损害。除非获得明确授权,否则不要修改载荷以包含恶意代码。
    • 负责任的披露:及时向系统所有者报告发现的漏洞,并遵循负责任的披露实践。

    局限性

    • 误报:HTTP 200 响应不能保证存在漏洞。需要手动验证才能确认文件上传和潜在的代码执行。
    • Jython 兼容性:由于 Burp Suite 的 Jython 环境,扩展使用 Python 2.x 语法。请确保与你的 Burp Suite 版本兼容。
    • 基本检测:扩展仅检查基本成功指示器。未实现高级利用(例如执行上传的文件)以避免造成损害。

    自定义

    为适应特定环境修改扩展:

    • 修改 cve_2025_31324_scanner.py 中的 boundary 或 test_filename 以匹配服务器要求。
    • 调整响应检查(例如响应体中的特定字符串)以提高检测精度。
    • 如果目标使用非标准配置,可添加额外的载荷或端点。

    参考资料

    • CVE-2025-31324 详细信息:国家漏洞数据库 (NVD) 中 CVE-2025-31324 的条目。
    • SAP 安全说明:应用 SAP 安全说明 3594142 以修补漏洞(参见 SAP 官方文档)。
    • Burp Suite 扩展指南:PortSwigger 关于编写自定义扫描检查的文档。
    • 漏洞信息:Tenable 博客和 Redrays.io 关于 CVE-2025-31324 的报告。

    许可

    本项目仅供教育和道德安全测试目的。作者不对工具的滥用或未经授权使用负责。

    联系方式

    如有问题或建议,请在项目仓库(如果适用)中提交 issue,或通过授权渠道联系作者。


    免责声明:此工具面向在获得明确许可测试目标系统的安全研究人员和渗透测试人员。误用可能违反法律和道德标准。

    下载工具