
CVE-2025-31324 के लिए SAP PoC
CVE-2025-31324 भेद्यता के लिए परीक्षण एक्सप्लॉइट SAP NetWeaver Visual Composer में, जो /developmentserver/metadatauploader एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की अनुमति देता है।
⚠️ यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों के लिए है। इसे उत्पादन वातावरण में या बिना अनुमति के सिस्टम के विरुद्ध उपयोग न करें।
यह भेद्यता बिना प्रमाणीकरण के एक दूरस्थ हमलावर को SAP सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे यदि निष्पादन योग्य फ़ाइलें अपलोड की जाती हैं तो दूरस्थ कोड निष्पादन (RCE) हो सकता है।
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>