
كشف لـ CVE-2025-42944
بسبب ثغرة إلغاء التسلسل (Deserialization) في SAP NetWeaver، يمكن لمهاجم غير مصادق استغلال النظام عبر وحدة RMI-P4 من خلال إرسال حمولة خبيثة إلى منفذ مفتوح. قد يؤدي إلغاء تسلسل كائنات Java غير الموثوقة إلى تنفيذ أوامر تعسفية على نظام التشغيل، مما يشكل تأثيرًا كبيرًا على سرية التطبيق وسلامته وتوافره.
تعمل طريقة الكشف هذه عن طريق إرسال طلب GET لتحديد مثيلات خادم تطبيقات SAP NetWeaver من خلال ترويسات الخادم الخاصة بها، واستخراج رقم الإصدار باستخدام regex، ثم استخدام مطابق DSL للتحقق مما إذا كان الإصدار المكتشف هو 7.50 أو أقل، مما يشير إلى احتمالية التعرض لثغرة إلغاء التسلسل في وحدة RMI-P4.
nuclei -u https://yourHost.com -t template.yaml
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.