Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SAP-CVE-2025-31324 — SAP NetWeaver अप्रमाणित दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/alizngnc/sap-cve-2025-31324
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver अप्रमाणित दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SAP-CVE-2025-31324 POC

SAP NetWeaver Visual Composer में एक महत्वपूर्ण अप्रमाणित फ़ाइल-अपलोड भेद्यता का पता लगाने और उसका शोषण करने के लिए एक उपकरण।

विवरण

SAP NetWeaver Visual Composer में Metadata Uploader नामक एक घटक शामिल है जिसमें उचित प्राधिकरण जाँचों का अभाव है, जिससे अप्रमाणित हमलावर आवेदन सर्वर पर मनमानी निष्पादन योग्य फ़ाइलें (जैसे, JSP, WAR) अपलोड कर सकते हैं और दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं।

प्रभावित उत्पाद

उत्पाद: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

घटक: /developmentserver/metadatauploader

SAP सुरक्षा नोट: 3594142

1- रिपॉजिटरी क्लोन करें:

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- निर्भरताएँ स्थापित करें

pip install requests urllib3

chmod +x scanner.py

3- एकल लक्ष्य स्कैन

./scanner.py -s sap.example.com:50000 -v

4- बैच स्कैन

./scanner.py -l targets.txt -o report.txt

संदर्भ

राष्ट्रीय भेद्यता डेटाबेस: CVE‑2025‑31324 विवरण (nvd.nist.gov)

SAP सहायता: सुरक्षा नोट 3594142 पैच विवरण

टूल डाउनलोड करें