Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31324-File-Upload — Un endpoint de carga de archivos totalmente no autenticado en Visual Composer permite a cualquiera colocar archivos arbitrarios (p. ej., un web-shell JSP) en el servidor. | Kitploit
Herramientas/GitHubGitHub/nullcult/cve-2025-31324-file-upload
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Un endpoint de carga de archivos totalmente no autenticado en Visual Composer permite a cualquiera colocar archivos arbitrarios (p. ej., un web-shell JSP) en el servidor.

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31324-File-Upload

Un endpoint de carga de archivos totalmente no autenticado en Visual Composer permite a cualquiera subir archivos arbitrarios (por ejemplo, un web-shell JSP) al servidor.

Herramienta de prueba de concepto para verificar y explotar la vulnerabilidad de carga de archivos no autenticada (CVE-2025-31324) en el componente "Metadata Uploader" de SAP NetWeaver Visual Composer.

Descargo de responsabilidad: Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas. El escaneo o explotación no autorizada de sistemas es ilegal y poco ético.

Características

  • Modo predeterminado: Verificación OAST: Verifica la vulnerabilidad utilizando un payload de deserialización de Java y una devolución de llamada OAST.
    • Requiere un nombre de host OAST proporcionado por el usuario (--oast-host) para la verificación.
  • Modo de explotación: Desencadenar explícitamente la explotación subiendo un archivo especificado usando --exploit-file <RUTA>.
  • Acepta objetivos como host[:puerto] (por defecto HTTP) o URLs completas (http[s]://host[:puerto][/ruta]).
  • Concurrencia configurable para escanear múltiples objetivos (--threads).
  • Soporte TLS heredado (--legacy-ssl) para servidores antiguos.
  • Reintento automático para errores comunes de verificación de certificados SSL.
  • Bandera opcional --insecure para omitir todos los errores SSL.
  • Registro detallado (-v, -vv) y salida opcional CSV/JSON (-o).
  • Salida de consola coloreada.
  • Instalación

    root@kitploit:~
    # Clone the repository (or download the script)
    # git clone <repo_url>
    # cd <repo_directory>
    
    # Install dependencies
    pip install -r requirements.txt
    
    Descargar herramienta