
SAP PoC para CVE-2025-31324
Exploit de test pour la vulnérabilité CVE-2025-31324 dans SAP NetWeaver Visual Composer, qui permet le téléchargement arbitraire de fichiers sans authentification via le point de terminaison /developmentserver/metadatauploader.
⚠️ Ce code est uniquement à des fins éducatives et de tests autorisés. Ne l'utilisez pas dans des environnements de production ni contre des systèmes sans autorisation.
La vulnérabilité permet à un attaquant distant non authentifié de télécharger des fichiers arbitraires sur le serveur SAP, ce qui pourrait conduire à une exécution de code à distance (RCE) si des fichiers exécutables sont téléchargés.
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>