
Visual Composer में पूरी तरह से अप्रमाणित फ़ाइल-अपलोड एंडपॉइंट किसी को भी सर्वर पर मनमानी फ़ाइलें (जैसे, एक JSP web-shell) ड्रॉप करने देता है।
Visual Composer में एक पूरी तरह से अप्रमाणित फ़ाइल-अपलोड एंडपॉइंट किसी को भी सर्वर पर मनमानी फ़ाइलें (जैसे, JSP वेब-शेल) डालने देता है।
SAP NetWeaver Visual Composer के "Metadata Uploader" घटक में अप्रमाणित फ़ाइल अपलोड भेद्यता (CVE-2025-31324) की जाँच और शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट टूल।
अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। बिना अनुमति के सिस्टम को स्कैन करना या उनका शोषण करना अवैध और अनैतिक है।
--oast-host) की आवश्यकता है।--exploit-file <PATH> का उपयोग करके निर्दिष्ट फ़ाइल अपलोड करके स्पष्ट रूप से शोषण को ट्रिगर करता है।host[:port] (डिफ़ॉल्ट HTTP) या पूर्ण URL (http[s]://host[:port][/path]) के रूप में स्वीकार करता है।--threads)।--legacy-ssl--insecure फ़्लैग।-v, -vv) और वैकल्पिक CSV/JSON आउटपुट (-o)।# रिपॉजिटरी को क्लोन करें (या स्क्रिप्ट डाउनलोड करें)
# git clone <repo_url>
# cd <repo_directory>
# निर्भरताएँ इंस्टॉल करें
pip install -r requirements.txt