
सैप NetWeaver विज़ुअल कंपोज़र मेटाडेटा अपलोडर उचित प्राधिकरण के साथ संरक्षित नहीं है, जिससे अनप्रमाणित एजेंट संभावित रूप से दुर्भावनापूर्ण निष्पादन योग्य बाइनरी अपलोड कर सकता है जो होस्ट सिस्टम को गंभीर रूप से नुकसान पहुंचा सकती हैं। यह लक्षित सिस्टम की गोपनीयता, अखंडता और उपलब्धता को महत्वपूर्ण रूप से प्रभावित कर सकता है।
टेम्पलेट लक्ष्य के आधार URL पर एक HTTP GET अनुरोध करता है और SAP NetWeaver Application Server इंस्टेंस की पहचान करने के लिए प्रतिक्रिया हेडर की जाँच करता है। यह जानकारी यह आकलन करने में मदद करती है कि सिस्टम CVE-2025-31324 के प्रति संवेदनशील हो सकता है या नहीं।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके आप स्वामी नहीं हैं या जिसे स्कैन करने की आपके पास अनुमति नहीं है।
बेझिझक मुझसे Signal पर संपर्क करें।