Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31324-File-Upload — Un point de terminaison de téléchargement de fichiers totalement non authentifié dans Visual Composer permet à quiconque de déposer des fichiers arbitraires (par exemple, un JSP web-shell) sur le serveur. | Kitploit
Outils/GitHubGitHub/nullcult/cve-2025-31324-file-upload
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Un point de terminaison de téléchargement de fichiers totalement non authentifié dans Visual Composer permet à quiconque de déposer des fichiers arbitraires (par exemple, un JSP web-shell) sur le serveur.

Voir le dépôt
25il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31324-File-Upload

Un point de terminaison de téléchargement de fichier totalement non authentifié dans Visual Composer permet à quiconque de déposer des fichiers arbitraires (par exemple, un web-shell JSP) sur le serveur.

Outil de preuve de concept pour vérifier et exploiter la vulnérabilité de téléchargement de fichier non authentifié (CVE-2025-31324) dans le composant "Metadata Uploader" de SAP NetWeaver Visual Composer.

Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés. L'analyse ou l'exploitation non autorisée de systèmes est illégale et contraire à l'éthique.

Fonctionnalités

  • Mode par défaut : Vérification OAST : Vérifie la vulnérabilité à l'aide d'une charge utile de désérialisation Java et d'un callback OAST.
    • Nécessite un nom d'hôte OAST fourni par l'utilisateur (--oast-host) pour la vérification.
  • Mode d'exploitation : Déclenche explicitement l'exploitation en téléchargeant un fichier spécifié avec --exploit-file <CHEMIN>.
  • Accepte les cibles sous forme hôte[:port] (par défaut HTTP) ou d'URL complètes (http[s]://hôte[:port][/chemin]).
  • Parallélisation configurable pour scanner plusieurs cibles (--threads).
  • Prise en charge TLS héritée (--legacy-ssl) pour les serveurs plus anciens.
  • Nouvelle tentative automatique pour les erreurs courantes de vérification de certificat SSL.
  • Option --insecure facultative pour ignorer toutes les erreurs SSL.
  • Journalisation détaillée (-v, -vv) et sortie CSV/JSON optionnelle (-o).
  • Sortie console colorisée.

Installation

# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>

# Install dependencies
pip install -r requirements.txt
Télécharger l’outil