
SAP NetWeaver Visual Composer Metadata Uploader ist nicht mit einer ordnungsgemäßen Autorisierung geschützt, sodass ein nicht authentifizierter Agent potenziell schädliche ausführbare Binärdateien hochladen kann, die das Hostsystem ernsthaft beschädigen könnten. Dies könnte die Vertraulichkeit, Integrität und Verfügbarkeit des Zielsystems erheblich beeinträchtigen.
Das Template führt eine HTTP-GET-Anfrage an die Basis-URL des Ziels aus und untersucht die Antwortheader, um SAP-NetWeaver-Application-Server-Instanzen zu identifizieren. Diese Informationen helfen dabei einzuschätzen, ob das System möglicherweise anfällig für CVE-2025-31324 ist.
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie an Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Berechtigung haben.
Kontaktieren Sie mich gerne über Signal.