
Un point de terminaison de téléchargement de fichiers totalement non authentifié dans Visual Composer permet à quiconque de déposer des fichiers arbitraires (par exemple, un JSP web-shell) sur le serveur.
Un point de terminaison de téléchargement de fichier totalement non authentifié dans Visual Composer permet à quiconque de déposer des fichiers arbitraires (par exemple, un web-shell JSP) sur le serveur.
Outil de preuve de concept pour vérifier et exploiter la vulnérabilité de téléchargement de fichier non authentifié (CVE-2025-31324) dans le composant "Metadata Uploader" de SAP NetWeaver Visual Composer.
Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés. L'analyse ou l'exploitation non autorisée de systèmes est illégale et contraire à l'éthique.
--oast-host) pour la vérification.--exploit-file <CHEMIN>.hôte[:port] (par défaut HTTP) ou d'URL complètes (http[s]://hôte[:port][/chemin]).--threads).--legacy-ssl) pour les serveurs plus anciens.--insecure facultative pour ignorer toutes les erreurs SSL.-v, -vv) et sortie CSV/JSON optionnelle (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt