Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31324 — Le téléchargeur de métadonnées SAP NetWeaver Visual Composer n'est pas protégé par une autorisation appropriée, permettant à un agent non authentifié de télécharger des binaires exécutables potentiellement malveillants qui pourraient gravement nuire au système hôte. Cela pourrait affecter considérablement la confidentialité, l'intégrité et la disponibilité du système ciblé. | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-31324
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubrxerium/cve-2025-31324

CVE-2025-31324

Voir le dépôt
Site web
42il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Le téléchargeur de métadonnées SAP NetWeaver Visual Composer n'est pas protégé par une autorisation appropriée, permettant à un agent non authentifié de télécharger des binaires exécutables potentiellement malveillants qui pourraient gravement nuire au système hôte. Cela pourrait affecter considérablement la confidentialité, l'intégrité et la disponibilité du système ciblé.

Partager

CVE-2025-31324

Comment fonctionne cette méthode de détection ?

Le modèle effectue une requête HTTP GET sur l'URL de base de la cible et examine les en-têtes de réponse pour identifier les instances de SAP NetWeaver Application Server. Ces informations aident à évaluer si le système pourrait être vulnérable à CVE-2025-31324.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31324
  • https://me.sap.com/notes/3594142

Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

Contact

N'hésitez pas à me contacter sur Signal.

Télécharger l’outil