Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rxerium/cve-2025-42944
Vulnerability ScannersVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrxerium/cve-2025-42944

CVE-2025-42944

Detection for CVE-2025-42944

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-42944

En raison d'une vulnérabilité de désérialisation dans SAP NetWeaver, un attaquant non authentifié pourrait exploiter le système via le module RMI-P4 en soumettant une charge utile malveillante sur un port ouvert. La désérialisation de ces objets Java non fiables pourrait conduire à l'exécution arbitraire de commandes OS, ce qui a un impact élevé sur la confidentialité, l'intégrité et la disponibilité de l'application.

Comment fonctionne cette méthode de détection ?

Cette méthode de détection fonctionne en envoyant une requête GET pour identifier les instances du serveur d'application SAP NetWeaver via leurs en-têtes serveur, en extrayant le numéro de version à l'aide d'une expression régulière, puis en utilisant un matcher DSL pour vérifier si la version détectée est 7.50 ou inférieure, ce qui indiquerait une vulnérabilité potentielle à l'exploit de désérialisation dans le module RMI-P4.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Exemple de sortie

Screenshot 2025-09-11 at 11 53 27

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-42944
  • https://me.sap.com/notes/3634501
  • https://www.bleepingcomputer.com/news/security/sap-fixes-maximum-severity-netweaver-command-execution-flaw/

Avertissement

À utiliser à vos risques et périls. Je ne serai pas tenu responsable des activités illégales que vous menez sur une infrastructure dont vous n'êtes pas propriétaire ou pour laquelle vous n'avez pas l'autorisation de scanner.

Partagez cette capacité de détection

Share on Twitter Share on LinkedIn Share via Email

Contact

N'hésitez pas à me contacter via Signal si vous avez des questions.

Télécharger l’outil