
Erkennung für CVE-2025-42944
Aufgrund einer Deserialisierungs-Schwachstelle in SAP NetWeaver könnte ein nicht authentifizierter Angreifer das System über das RMI-P4-Modul ausnutzen, indem er eine schädliche Nutzlast an einen offenen Port sendet. Die Deserialisierung solcher nicht vertrauenswürdiger Java-Objekte könnte zur Ausführung beliebiger Betriebssystembefehle führen, was erhebliche Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung hat.
Diese Erkennungsmethode funktioniert, indem sie eine GET-Anfrage sendet, um Instanzen des SAP-NetWeaver-Anwendungsservers anhand ihrer Server-Header zu identifizieren, die Versionsnummer mithilfe von Regex extrahiert und anschließend einen DSL-Matcher verwendet, um zu prüfen, ob die erkannte Version 7.50 oder niedriger ist. Dies würde auf eine potenzielle Anfälligkeit für den Deserialisierungs-Exploit im RMI-P4-Modul hindeuten.
nuclei -u https://yourHost.com -t template.yaml
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Berechtigung zum Scannen haben.
Zögern Sie nicht, sich bei Fragen über Signal zu melden.