Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SAP-CVE-2025-31324 — SAP NetWeaver Exécution de code à distance non authentifiée | Kitploit
Outils/GitHubGitHub/alizngnc/sap-cve-2025-31324
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver Exécution de code à distance non authentifiée

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SAP-CVE-2025-31324 POC

Un outil pour détecter et exploiter une vulnérabilité critique de téléchargement de fichier non authentifié dans SAP NetWeaver Visual Composer.

Description

SAP NetWeaver Visual Composer inclut un composant appelé Metadata Uploader qui manque de contrôles d'autorisation appropriés, permettant à des attaquants non authentifiés de télécharger des fichiers exécutables arbitraires (par exemple, JSP, WAR) sur le serveur d'application et d'obtenir une exécution de code à distance.

Produits concernés

Produit : SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

Composant : /developmentserver/metadatauploader

Note de sécurité SAP : 3594142

1- Cloner le dépôt :

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- Installer les dépendances

pip install requests urllib3

chmod +x scanner.py

3- Analyse d'une seule cible

./scanner.py -s sap.example.com:50000 -v

4- Analyse par lot

./scanner.py -l targets.txt -o report.txt

Références

Base de données nationale des vulnérabilités : Détails CVE‑2025‑31324 (nvd.nist.gov)

Support SAP : Note de sécurité 3594142 Détails du correctif

Télécharger l’outil