
Detección para CVE-2025-42944
Debido a una vulnerabilidad de deserialización en SAP NetWeaver, un atacante no autenticado podría explotar el sistema a través del módulo RMI-P4 enviando una carga útil maliciosa a un puerto abierto. La deserialización de dichos objetos Java no confiables podría provocar la ejecución arbitraria de comandos del sistema operativo, lo que supone un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.
Este método de detección funciona enviando una solicitud GET para identificar instancias de SAP NetWeaver Application Server a través de sus cabeceras de servidor, extrayendo el número de versión mediante expresiones regulares y, a continuación, usando un comparador DSL para comprobar si la versión detectada es 7.50 o inferior, lo que indicaría una posible vulnerabilidad al exploit de deserialización en el módulo RMI-P4.
nuclei -u https://yourHost.com -t template.yaml
Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no te pertenecen o para las que no tienes permiso de escaneo.
No dudes en ponerte en contacto conmigo a través de Signal si tienes alguna pregunta.