
ماسح ضوئي بلغة Python لـ CVE-2025-31324 يحدد حالات SAP NetWeaver Visual Composer الضعيفة ويكتشف مؤشرات الاختراق من الاستغلال النشط.
CVE-2025-31324 هي ثغرة حرجة (بدرجة CVSSv3 10) تؤثر على أنظمة SAP NetWeaver، وتحديدًا ضمن مكوّن Visual Composer Metadata Uploader. تسمح هذه الثغرة للمهاجمين غير المصادَق عليهم برفع ملفات عشوائية إلى النظام، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد والاختراق الكامل للنظام.
إدراكًا للطبيعة الحرجة لهذه الثغرة، وبناءً على ملاحظة أدلة على استغلال نشط لها من قِبل Onapsis Threat Intelligence وتقارير من عدة شركات استجابة للحوادث وباحثين في الأمن السيبراني، طوّرت Onapsis وأصدرت هذه الأداة مفتوحة المصدر لمساعدة عملاء SAP. هدفنا هو تمكين فرق أمن المعلومات وفرق إدارة SAP من التقييم السريع لمدى التعرض للخطر ومعرفة ما إذا كانت أنظمتهم قد استُهدفت أو اخترقت. غالبًا ما يكون مكوّن Visual Composer/Metadata Uploader موجودًا في SAP Java NetWeaver، مما يزيد من خطر أسطح الهجوم غير المراقبة في بيئات المؤسسات.
سنواصل تحسين هذه الأداة مع جمع المزيد من معلومات التهديدات والرؤى الجنائية الرقمية من منتجاتنا وفريق البحث ومجتمع الأمن السيبراني الأوسع.
[!IMPORTANT]
معلومات الترخيص: تم إصدار هذه الأداة بموجب رخصة Apache 2.0 مفتوحة المصدر. يُرجى الاطلاع على معلومات الترخيص المرفقة. إخلاء مسؤولية: تُعد هذه الأداة مساهمة في مجتمعات الأمن والاستجابة للحوادث وSAP للمساعدة في التصدي للاستغلال النشط لـ CVE-2025-31324. اعتبارًا من 6 يونيو 2025، لم تعد هذه الأداة قيد التطوير أو المراقبة النشطة. تظل متاحة لأغراض التصحيح والمرجعية المستقبلية؛ ومع ذلك، لن تتلقى المزيد من التحديثات أو التحسينات أو الدعم المستمر. يجب على المستخدمين تقييم مدى ملاءمتها بناءً على احتياجاتهم الحالية واستخدامها وفقًا لتقديرهم الخاص. هذا تطوير بأفضل جهد ممكن ويُقدَّم كما هو دون أي ضمان أو مسؤولية.
يمكن لهذه الأداة:
python3 Onapsis-Scanner-CVE-2025-31324.py sapserver 50000
[CRITICAL] SAP System at http://sapserver:50000/developmentserver/metadatauploader appears to be vulnerable to CVE-2025-31324.
[CRITICAL] Known webshell found at: http://sapserver:50000/irj/helper.jsp
تُقدَّم هذه الأداة "كما هي" وبدون أي ضمان.
النصوص البرمجية مطوّرة بلغة Python 3 وتتطلب تثبيت التبعيات التالية:
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
بعد تثبيت التبعيات، يمكنك استخدام Python لتشغيل النصوص البرمجية والحصول على المساعدة من سطر الأوامر.
# الصيغة: python3 <tool_name>.py <hostname> <port> <use_ssl>
python3 metadata_uploader_scanner.py example.sap.com 443 true
<hostname> --- نظام SAP NetWeaver الهدف (مثل: example.sap.com)
<port> --- رقم المنفذ (عادةً 443 لاتصالات SSL/TLS)
<use_ssl> --- اضبطه على true إذا تم استخدام SSL/TLS، أو false لبروتوكول HTTP العادي
لمزيد من المعلومات حول ثغرة SAP Visual Composer، وتأثيرها المحتمل على الأعمال، والإصدارات المتأثرة، ونقاط البيانات الأخرى، يرجى مراجعة تقرير التهديد الخاص بـ SAP Visual Composer والمعلومات التالية:
لمزيد من المعلومات حول كيفية مساعدة Onapsis لمؤسستك في تحديد هذه الثغرة ومعالجتها في بيئتك، تواصل مع [email protected]