
نقطة نهاية لرفع الملفات دون أي مصادقة في Visual Composer تتيح لأي شخص إرسال ملفات عشوائية (مثل قشرة ويب JSP) إلى الخادم.
نقطة رفع ملفات غير مصادق عليها تمامًا في Visual Composer تسمح لأي شخص بوضع ملفات تعسفية (مثل JSP web-shell) على الخادم.
أداة إثبات مفهوم لفحص واستغلال ثغرة رفع الملفات غير المصادق عليها (CVE-2025-31324) في مكوّن "Metadata Uploader" في SAP NetWeaver Visual Composer.
إخلاء مسؤولية: هذه الأداة مخصّصة لاختبارات الأمان المصرّح بها فقط. الفحص أو الاستغلال غير المصرّح به للأنظمة غير قانوني وغير أخلاقي.
--oast-host) للتحقق.--exploit-file <PATH>.host[:port] (الافتراضي هو HTTP) أو عناوين URL كاملة (http[s]://host[:port][/path]).--threads).--legacy-ssl) للخوادم الأقدم.--insecure لتجاوز جميع أخطاء SSL.-v, -vv) وإخراج CSV/JSON اختياري (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt