
SAP NetWeaver अप्रमाणित दूरस्थ कोड निष्पादन
SAP NetWeaver Visual Composer में एक महत्वपूर्ण अप्रमाणित फ़ाइल-अपलोड भेद्यता का पता लगाने और उसका शोषण करने के लिए एक उपकरण।
SAP NetWeaver Visual Composer में Metadata Uploader नामक एक घटक शामिल है जिसमें उचित प्राधिकरण जाँचों का अभाव है, जिससे अप्रमाणित हमलावर आवेदन सर्वर पर मनमानी निष्पादन योग्य फ़ाइलें (जैसे, JSP, WAR) अपलोड कर सकते हैं और दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं।
प्रभावित उत्पाद
उत्पाद: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)
घटक: /developmentserver/metadatauploader
SAP सुरक्षा नोट: 3594142
1- रिपॉजिटरी क्लोन करें:
git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git
cd sap-cve-2025-31324-scanner
2- निर्भरताएँ स्थापित करें
pip install requests urllib3
chmod +x scanner.py
3- एकल लक्ष्य स्कैन
./scanner.py -s sap.example.com:50000 -v
4- बैच स्कैन
./scanner.py -l targets.txt -o report.txt
राष्ट्रीय भेद्यता डेटाबेस: CVE‑2025‑31324 विवरण (nvd.nist.gov)
SAP सहायता: सुरक्षा नोट 3594142 पैच विवरण