Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SAP-CVE-2025-31324 — SAP NetWeaver تنفيذ الأكواد عن بُعد بدون مصادقة | Kitploit
أدوات/GitHubGitHub/alizngnc/sap-cve-2025-31324
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver تنفيذ الأكواد عن بُعد بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SAP-CVE-2025-31324 POC

أداة لكشف واستغلال ثغرة حرجة لرفع الملفات دون مصادقة في SAP NetWeaver Visual Composer.

الوصف

يحتوي SAP NetWeaver Visual Composer على مكون يسمى Metadata Uploader يفتقر إلى عمليات التحقق السليمة من الصلاحيات، مما يسمح للمهاجمين غير الموثوقين برفع ملفات تنفيذية عشوائية (مثل JSP، WAR) إلى خادم التطبيق وتحقيق تنفيذ تعليمات برمجية عن بعد.

المنتجات المتأثرة

المنتج: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

المكون: /developmentserver/metadatauploader

ملاحظة أمان SAP: 3594142

1- استنساخ المستودع:

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- تثبيت التبعيات

pip install requests urllib3

chmod +x scanner.py

3- فحص هدف واحد

./scanner.py -s sap.example.com:50000 -v

4- فحص دفعة

./scanner.py -l targets.txt -o report.txt

المراجع

قاعدة بيانات الثغرات الوطنية: تفاصيل CVE‑2025‑31324 (nvd.nist.gov)

دعم SAP: تفاصيل التصحيح لملاحظة الأمان 3594142

تنزيل الأداة