一个轻量级的Python工具,用于检测 SAP NetWeaver Application Server Java 中的存储型跨站脚本(XSS)漏洞,专门针对 CVE-2025-0054。
⚠️ 仅供 教育和授权安全测试 使用。请 勿 在未经许可的系统上使用。
CVE-2025-0054 是 SAP NetWeaver Java 系统中的一个存储型XSS漏洞,允许拥有低权限的攻击者将恶意 JavaScript 注入服务器,当用户访问受影响的页面时,该脚本会被存储并执行。
<script> 标签的存在或负载反射requests 和 BeautifulSoup 编写requestsbeautifulsoup4pip install requests beautifulsoup4
python3 scanner.py
运行前请编辑 scanner.py 中的以下内容:
TARGET_URL:SAP 实例的基础URLVULN_ENDPOINT:存在漏洞的端点路径(例如 /user/profile)COOKIE:您的会话 Cookie(可从浏览器开发者工具复制)XSS_PAYLOAD:要测试的负载(默认:<script>alert('xss')</script>)TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
本工具仅供道德黑客、教育目的或授权的渗透测试使用。作者对任何滥用或非法行为不承担责任。