Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-42944 — Detección para CVE-2025-42944 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-42944
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrxerium/cve-2025-42944

CVE-2025-42944

Detección para CVE-2025-42944

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-42944

Debido a una vulnerabilidad de deserialización en SAP NetWeaver, un atacante no autenticado podría explotar el sistema a través del módulo RMI-P4 enviando una carga útil maliciosa a un puerto abierto. La deserialización de dichos objetos Java no confiables podría provocar la ejecución arbitraria de comandos del sistema operativo, lo que supone un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.

¿Cómo funciona este método de detección?

Este método de detección funciona enviando una solicitud GET para identificar instancias de SAP NetWeaver Application Server a través de sus cabeceras de servidor, extrayendo el número de versión mediante expresiones regulares y, a continuación, usando un comparador DSL para comprobar si la versión detectada es 7.50 o inferior, lo que indicaría una posible vulnerabilidad al exploit de deserialización en el módulo RMI-P4.

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Ejemplo de salida

Screenshot 2025-09-11 at 11 53 27

Referencias

Descargar herramienta
  • https://nvd.nist.gov/vuln/detail/CVE-2025-42944
  • https://me.sap.com/notes/3634501
  • https://www.bleepingcomputer.com/news/security/sap-fixes-maximum-severity-netweaver-command-execution-flaw/

Descargo de responsabilidad

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no te pertenecen o para las que no tienes permiso de escaneo.

Comparte esta capacidad de detección

Share on Twitter Share on LinkedIn Share via Email

Contacto

No dudes en ponerte en contacto conmigo a través de Signal si tienes alguna pregunta.