Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31324 — SAP NetWeaver Visual Composer Metadata Uploader no está protegido con una autorización adecuada, lo que permite que un agente no autenticado cargue binarios ejecutables potencialmente maliciosos que podrían dañar gravemente el sistema anfitrión. Esto podría afectar significativamente la confidencialidad, integridad y disponibilidad del sistema objetivo. | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-31324
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubrxerium/cve-2025-31324

CVE-2025-31324

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Sitio web
4hace 10 mesesAún no revisado

SAP NetWeaver Visual Composer Metadata Uploader no está protegido con una autorización adecuada, lo que permite que un agente no autenticado cargue binarios ejecutables potencialmente maliciosos que podrían dañar gravemente el sistema anfitrión. Esto podría afectar significativamente la confidencialidad, integridad y disponibilidad del sistema objetivo.

Compartir

CVE-2025-31324

¿Cómo funciona este método de detección?

La plantilla realiza una solicitud HTTP GET a la URL base del objetivo y examina las cabeceras de respuesta para identificar instancias de SAP NetWeaver Application Server. Esta información ayuda a evaluar si el sistema podría ser susceptible a CVE-2025-31324.

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31324
  • https://me.sap.com/notes/3594142

Descargo de responsabilidad

Úsalo bajo tu propio riesgo, no seré responsable de actividades ilegales que realices en infraestructura que no poseas o para la que no tengas permiso de escanear.

Contacto

No dudes en contactarme a través de Signal.

Descargar herramienta