
Detection for CVE-2025-42944
En raison d'une vulnérabilité de désérialisation dans SAP NetWeaver, un attaquant non authentifié pourrait exploiter le système via le module RMI-P4 en soumettant une charge utile malveillante sur un port ouvert. La désérialisation de ces objets Java non fiables pourrait conduire à l'exécution arbitraire de commandes OS, ce qui a un impact élevé sur la confidentialité, l'intégrité et la disponibilité de l'application.
Cette méthode de détection fonctionne en envoyant une requête GET pour identifier les instances du serveur d'application SAP NetWeaver via leurs en-têtes serveur, en extrayant le numéro de version à l'aide d'une expression régulière, puis en utilisant un matcher DSL pour vérifier si la version détectée est 7.50 ou inférieure, ce qui indiquerait une vulnérabilité potentielle à l'exploit de désérialisation dans le module RMI-P4.
nuclei -u https://yourHost.com -t template.yaml
À utiliser à vos risques et périls. Je ne serai pas tenu responsable des activités illégales que vous menez sur une infrastructure dont vous n'êtes pas propriétaire ou pour laquelle vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter via Signal si vous avez des questions.