Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31324 — Proof-of-Concept 0day für SAP NetWeaver erstellt von ShinyHunters | Kitploit
Tools/GitHubGitHub/aristois913/cve-2025-31324
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubaristois913/cve-2025-31324

CVE-2025-31324

Proof-of-Concept 0day für SAP NetWeaver erstellt von ShinyHunters

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31324

Proof-of-Concept 0day für SAP NetWeaver erstellt von ShinyHunters

CVE-2025-31324 ist eine kritische Sicherheitslücke vom Typ "Unrestricted File Upload", die den SAP NetWeaver Application Server (AS) Java betrifft. Genauer gesagt befindet sie sich in der Visual Composer-Komponente (VCFRAMEWORK). Der Fehler ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebige Dateien (wie Webshells) auf den Server hochzuladen. Eine erfolgreiche Ausnutzung führt zur Remote Code Execution (RCE) mit den Rechten des SAP-Dienstbenutzers (normalerweise sidadm), was eine vollständige Kompromittierung des Systems zur Folge hat.

  • CVSS v3 Score: 10.0 (Kritisch)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Betroffene Komponente: SAP NetWeaver Visual Composer Metadata Uploader

Entdeckung: Offengelegt im April 2025; Als 0-day seit März 2025 in freier Wildbahn ausgenutzt.

Im August 2025 wurde eine funktionsfähige Exploit-Kette (die oft CVE-2025-31324 mit CVE-2025-42999 verknüpft) auf Telegram-Kanälen und Repositories geleakt, die mit den Kollektiven "ShinyHunters" und "Scattered Spider" in Verbindung stehen.

Tool herunterladen