
SAP NetWeaver Ejecución Remota de Código no Autenticada
Una herramienta para detectar y explotar una vulnerabilidad crítica de carga de archivos sin autenticación en SAP NetWeaver Visual Composer.
SAP NetWeaver Visual Composer incluye un componente llamado Metadata Uploader que carece de controles de autorización adecuados, lo que permite a atacantes no autenticados cargar archivos ejecutables arbitrarios (por ejemplo, JSP, WAR) al servidor de aplicaciones y lograr ejecución remota de código.
Productos Afectados
Producto: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)
Componente: /developmentserver/metadatauploader
Nota de Seguridad SAP: 3594142
1- Clonar repositorio:
git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git
cd sap-cve-2025-31324-scanner
2- Instalar dependencias
pip install requests urllib3
chmod +x scanner.py
3- Escaneo de un solo objetivo
./scanner.py -s sap.example.com:50000 -v
4- Escaneo por lotes
./scanner.py -l targets.txt -o report.txt
Base de Datos Nacional de Vulnerabilidades: detalles de CVE‑2025‑31324 (nvd.nist.gov)
Soporte SAP: Detalles del Parche de la Nota de Seguridad 3594142