Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0054 — 用于检测 SAP NetWeaver Java 中存储型 XSS(CVE-2025-0054)的轻量级 Python 扫描器。提交可自定义的 payload 并检查脚本反射。 | Kitploit
工具/GitHubGitHub/z3usx01/cve-2025-0054
Web漏洞扫描器漏洞分析Web应用程序漏洞利用渗透测试学习与教育
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

用于检测 SAP NetWeaver Java 中存储型 XSS(CVE-2025-0054)的轻量级 Python 扫描器。提交可自定义的 payload 并检查脚本反射。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-0054 – SAP NetWeaver 存储型XSS扫描器 🕷

一个轻量级的Python工具,用于检测 SAP NetWeaver Application Server Java 中的存储型跨站脚本(XSS)漏洞,专门针对 CVE-2025-0054。

⚠️ 仅供 教育和授权安全测试 使用。请 勿 在未经许可的系统上使用。


关于漏洞

CVE-2025-0054 是 SAP NetWeaver Java 系统中的一个存储型XSS漏洞,允许拥有低权限的攻击者将恶意 JavaScript 注入服务器,当用户访问受影响的页面时,该脚本会被存储并执行。


功能

  • 将自定义的XSS负载提交到目标字段
  • 自动检查同一页面中是否存储了负载
  • 检测 <script> 标签的存在或负载反射
  • 轻量且快速——使用 Python 的 requests 和 BeautifulSoup 编写

设置

要求

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4

使用方法

root@kitploit:~
python3 scanner.py

运行前请编辑 scanner.py 中的以下内容:

  • TARGET_URL:SAP 实例的基础URL
  • VULN_ENDPOINT:存在漏洞的端点路径(例如 /user/profile)
  • COOKIE:您的会话 Cookie(可从浏览器开发者工具复制)
  • XSS_PAYLOAD:要测试的负载(默认:<script>alert('xss')</script>)

🛠 示例

root@kitploit:~
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

工作原理

  1. 发送一个包含XSS负载的POST请求到目标端点
  2. 再次获取该页面
  3. 解析响应,检测是否存储了脚本负载

免责声明

本工具仅供道德黑客、教育目的或授权的渗透测试使用。作者对任何滥用或非法行为不承担责任。

下载工具