
SAP PoC لـ CVE-2025-31324
إثبات المفهوم للثغرة CVE-2025-31324 في SAP NetWeaver Visual Composer، والتي تسمح بـ رفع الملفات التعسفية بدون مصادقة عبر نقطة النهاية /developmentserver/metadatauploader.
⚠️ هذا الكود مخصص للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدمه في بيئات الإنتاج أو ضد أنظمة بدون إذن.
تسمح الثغرة لمهاجم عن بُعد غير مصادق برفع ملفات تعسفية إلى خادم SAP، مما قد يؤدي إلى تنفيذ كود عن بُعد (RCE) إذا تم رفع ملفات قابلة للتنفيذ.
python3 CVE-2025-31324.py <URL الهدف> <الملف المراد رفعه>