
CVE-2025-31324 एक गंभीर (CVSSv3 10) भेद्यता है जो SAP NetWeaver प्रणालियों को प्रभावित करती है, विशेष रूप से Visual Composer Metadata Uploader घटक के भीतर। यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को सिस्टम पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रूप से दूरस्थ कोड निष्पादन और पूर्ण सिस्टम समझौता हो सकता है।
इस भेद्यता की गंभीर प्रकृति को पहचानते हुए, और Onapsis Threat Intelligence द्वारा तथा कई इंसिडेंट रिस्पांस (IR) फर्मों और सुरक्षा शोधकर्ताओं द्वारा रिपोर्ट किए गए सक्रिय शोषण के साक्ष्य को देखते हुए, Onapsis ने SAP ग्राहकों की सहायता के लिए इस ओपन-सोर्स टूल को विकसित और जारी किया है। हमारा लक्ष्य सूचना सुरक्षा और SAP प्रशासन टीमों को तेजी से जोखिम का आकलन करने और यह मूल्यांकन करने में सशक्त बनाना है कि उनके सिस्टम को निशाना बनाया गया है या समझौता किया गया है। Visual Composer/Metadata Uploader घटक अक्सर SAP Java NetWeaver में मौजूद होता है, जिससे उद्यम वातावरण में अनियंत्रित हमले की सतहों का जोखिम बढ़ जाता है।
हमारे उत्पादों, शोध टीम और व्यापक साइबर सुरक्षा समुदाय द्वारा अतिरिक्त खतरे की खुफिया जानकारी और फोरेंसिक अंतर्दृष्टि एकत्र किए जाने पर हम इस टूल को बढ़ाते रहेंगे।
[!IMPORTANT]
लाइसेंस जानकारी: यह टूल Apache 2.0 ओपन सोर्स लाइसेंस के तहत जारी किया गया है। कृपया संलग्न लाइसेंस जानकारी देखें। अस्वीकरण: यह टूल सुरक्षा, इंसिडेंट रिस्पांस और SAP समुदायों के लिए CVE-2025-31324 के सक्रिय शोषण के जवाब में सहायता करने हेतु एक योगदान है। 6 जून, 2025 तक, यह टूल सक्रिय विकास या निगरानी में नहीं है। यह भविष्य के डिबगिंग और संदर्भ उद्देश्यों के लिए उपलब्ध है; हालाँकि, इसे आगे कोई अपडेट, संवर्द्धन या निरंतर समर्थन नहीं मिलेगा। उपयोगकर्ताओं को अपनी वर्तमान आवश्यकताओं के आधार पर इसकी प्रयोज्यता का मूल्यांकन करना चाहिए और इसे अपने विवेक से उपयोग करना चाहिए। यह एक सर्वोत्तम-प्रयास विकास है और इसे बिना किसी वारंटी या दायित्व के "जैसा है" प्रदान किया जाता है।
यह टूल निम्न कार्य कर सकता है:
python3 Onapsis-Scanner-CVE-2025-31324.py sapserver 50000
[CRITICAL] SAP System at http://sapserver:50000/developmentserver/metadatauploader appears to be vulnerable to CVE-2025-31324.
[CRITICAL] Known webshell found at: http://sapserver:50000/irj/helper.jsp
यह टूल "जैसा है" और बिना किसी वारंटी के प्रदान किया जाता है।
स्क्रिप्ट Python 3 में विकसित की गई हैं और आपको निम्नलिखित निर्भरताएँ स्थापित करने की आवश्यकता है:
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
एक बार जब आप निर्भरताएँ स्थापित कर लेते हैं, तो आप स्क्रिप्ट चलाने और कमांड लाइन से सहायता प्राप्त करने के लिए Python का उपयोग कर सकते हैं।
# Syntax: python3 <tool_name>.py <hostname> <port> <use_ssl>
python3 metadata_uploader_scanner.py example.sap.com 443 true
<hostname> --- लक्षित SAP NetWeaver प्रणाली (उदा., example.sap.com)
<port> --- पोर्ट नंबर (आमतौर पर SSL/TLS कनेक्शन के लिए 443)
<use_ssl> --- यदि SSL/TLS उपयोग किया जाता है तो true, या सादे HTTP के लिए false सेट करें।
SAP Visual Composer भेद्यता, संभावित व्यावसायिक प्रभाव, प्रभावित संस्करणों और अन्य डेटा बिंदुओं के बारे में अतिरिक्त जानकारी के लिए, कृपया SAP Visual Composer Threat Report और निम्नलिखित जानकारी की समीक्षा करें:
इस बारे में अधिक जानकारी के लिए कि Onapsis आपके वातावरण में इस भेद्यता की पहचान करने और उसे संबोधित करने में आपके उद्यम की कैसे मदद कर सकता है, [email protected] पर संपर्क करें।