
Proof-of-Concept 0day für SAP NetWeaver erstellt von ShinyHunters
Proof-of-Concept 0day für SAP NetWeaver erstellt von ShinyHunters
CVE-2025-31324 ist eine kritische Sicherheitslücke vom Typ "Unrestricted File Upload", die den SAP NetWeaver Application Server (AS) Java betrifft. Genauer gesagt befindet sie sich in der Visual Composer-Komponente (VCFRAMEWORK). Der Fehler ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebige Dateien (wie Webshells) auf den Server hochzuladen. Eine erfolgreiche Ausnutzung führt zur Remote Code Execution (RCE) mit den Rechten des SAP-Dienstbenutzers (normalerweise sidadm), was eine vollständige Kompromittierung des Systems zur Folge hat.
Entdeckung: Offengelegt im April 2025; Als 0-day seit März 2025 in freier Wildbahn ausgenutzt.
Im August 2025 wurde eine funktionsfähige Exploit-Kette (die oft CVE-2025-31324 mit CVE-2025-42999 verknüpft) auf Telegram-Kanälen und Repositories geleakt, die mit den Kollektiven "ShinyHunters" und "Scattered Spider" in Verbindung stehen.