
Ein völlig unauthentifizierter Datei-Upload-Endpunkt in Visual Composer ermöglicht es jedem, beliebige Dateien (z. B. eine JSP-Web-Shell) auf den Server zu laden.
Ein völlig unauthentifizierter Datei-Upload-Endpunkt in Visual Composer erlaubt es jedem, beliebige Dateien (z.B. eine JSP-Web-Shell) auf den Server zu legen.
Proof-of-concept-Tool zur Überprüfung und Ausnutzung der unauthentifizierten Datei-Upload-Schwachstelle (CVE-2025-31324) in der Komponente "Metadata Uploader" des SAP NetWeaver Visual Composer.
Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ist illegal und unethisch.
--oast-host) zur Verifizierung.--exploit-file <PATH>.host[:port] (standardmäßig HTTP) oder vollständige URLs (http[s]://host[:port][/path]).--threads).--legacy-ssl) für ältere Server.--insecure-Flag, um alle SSL-Fehler zu umgehen.-v, -vv) und optionale CSV/JSON-Ausgabe (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt