Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31324-File-Upload — Ein völlig unauthentifizierter Datei-Upload-Endpunkt in Visual Composer ermöglicht es jedem, beliebige Dateien (z. B. eine JSP-Web-Shell) auf den Server zu laden. | Kitploit
Tools/GitHubGitHub/nullcult/cve-2025-31324-file-upload
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Ein völlig unauthentifizierter Datei-Upload-Endpunkt in Visual Composer ermöglicht es jedem, beliebige Dateien (z. B. eine JSP-Web-Shell) auf den Server zu laden.

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31324-Datei-Upload

Ein völlig unauthentifizierter Datei-Upload-Endpunkt in Visual Composer erlaubt es jedem, beliebige Dateien (z.B. eine JSP-Web-Shell) auf den Server zu legen.

Proof-of-concept-Tool zur Überprüfung und Ausnutzung der unauthentifizierten Datei-Upload-Schwachstelle (CVE-2025-31324) in der Komponente "Metadata Uploader" des SAP NetWeaver Visual Composer.

Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ist illegal und unethisch.

Funktionen

  • Standardmodus: OAST-Prüfung: Prüft auf Schwachstelle mittels Java-Deserialisierungs-Payload und OAST-Callback.
    • Erfordert vom Benutzer bereitgestellten OAST-Hostnamen (--oast-host) zur Verifizierung.
  • Exploit-Modus: Explizite Auslösung des Exploits durch Hochladen einer angegebenen Datei mit --exploit-file <PATH>.
  • Akzeptiert Ziele als host[:port] (standardmäßig HTTP) oder vollständige URLs (http[s]://host[:port][/path]).
  • Konfigurierbare Parallelität zum Scannen mehrerer Ziele (--threads).
  • Legacy-TLS-Unterstützung (--legacy-ssl) für ältere Server.
  • Automatischer Wiederholungsversuch bei häufigen SSL-Zertifikatsprüfungsfehlern.
  • Optionaler --insecure-Flag, um alle SSL-Fehler zu umgehen.
  • Ausführliche Protokollierung (-v, -vv) und optionale CSV/JSON-Ausgabe (-o).
  • Farbige Konsolenausgabe.
  • Installation

    root@kitploit:~
    # Clone the repository (or download the script)
    # git clone <repo_url>
    # cd <repo_directory>
    
    # Install dependencies
    pip install -r requirements.txt
    
    Tool herunterladen