Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SAP-CVE-2025-31324 — SAP NetWeaver Ejecución Remota de Código no Autenticada | Kitploit
Herramientas/GitHubGitHub/alizngnc/sap-cve-2025-31324
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver Ejecución Remota de Código no Autenticada

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SAP-CVE-2025-31324 POC

Una herramienta para detectar y explotar una vulnerabilidad crítica de carga de archivos sin autenticación en SAP NetWeaver Visual Composer.

Descripción

SAP NetWeaver Visual Composer incluye un componente llamado Metadata Uploader que carece de controles de autorización adecuados, lo que permite a atacantes no autenticados cargar archivos ejecutables arbitrarios (por ejemplo, JSP, WAR) al servidor de aplicaciones y lograr ejecución remota de código.

Productos Afectados

Producto: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

Componente: /developmentserver/metadatauploader

Nota de Seguridad SAP: 3594142

1- Clonar repositorio:

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- Instalar dependencias

pip install requests urllib3

chmod +x scanner.py

3- Escaneo de un solo objetivo

./scanner.py -s sap.example.com:50000 -v

4- Escaneo por lotes

./scanner.py -l targets.txt -o report.txt

Referencias

Base de Datos Nacional de Vulnerabilidades: detalles de CVE‑2025‑31324 (nvd.nist.gov)

Soporte SAP: Detalles del Parche de la Nota de Seguridad 3594142

Descargar herramienta