
SAP PoC für CVE-2025-31324
Test-Exploit für die Schwachstelle CVE-2025-31324 in SAP NetWeaver Visual Composer, die das willkürliche Hochladen von Dateien ohne Authentifizierung über den Endpunkt /developmentserver/metadatauploader ermöglicht.
⚠️ Dieser Code dient nur zu Bildungszwecken und autorisierten Tests. Verwende ihn nicht in Produktionsumgebungen oder gegen Systeme ohne Erlaubnis.
Die Schwachstelle ermöglicht einem nicht authentifizierten entfernten Angreifer das Hochladen beliebiger Dateien auf den SAP-Server, was zu einer Remotecodeausführung (RCE) führen könnte, wenn ausführbare Dateien hochgeladen werden.
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>