
Un endpoint de carga de archivos totalmente no autenticado en Visual Composer permite a cualquiera colocar archivos arbitrarios (p. ej., un web-shell JSP) en el servidor.
Un endpoint de carga de archivos totalmente no autenticado en Visual Composer permite a cualquiera subir archivos arbitrarios (por ejemplo, un web-shell JSP) al servidor.
Herramienta de prueba de concepto para verificar y explotar la vulnerabilidad de carga de archivos no autenticada (CVE-2025-31324) en el componente "Metadata Uploader" de SAP NetWeaver Visual Composer.
Descargo de responsabilidad: Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas. El escaneo o explotación no autorizada de sistemas es ilegal y poco ético.
--oast-host) para la verificación.--exploit-file <RUTA>.host[:puerto] (por defecto HTTP) o URLs completas (http[s]://host[:puerto][/ruta]).--threads).--legacy-ssl) para servidores antiguos.--insecure para omitir todos los errores SSL.-v, -vv) y salida opcional CSV/JSON (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt