Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SAP-CVE-2025-31324 — SAP NetWeaver Esecuzione Remota di Codice non Autenticata | Kitploit
Strumenti/GitHubGitHub/alizngnc/sap-cve-2025-31324
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver Esecuzione Remota di Codice non Autenticata

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SAP-CVE-2025-31324 POC

Uno strumento per rilevare e sfruttare una vulnerabilità critica di upload di file non autenticato in SAP NetWeaver Visual Composer.

Descrizione

SAP NetWeaver Visual Composer include un componente chiamato Metadata Uploader che non dispone di adeguati controlli di autorizzazione, consentendo a utenti non autenticati di caricare file eseguibili arbitrari (ad esempio JSP, WAR) sul server applicazioni e ottenere l'esecuzione di codice remoto.

Prodotti interessati

Prodotto: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

Componente: /developmentserver/metadatauploader

SAP Security Note: 3594142

1- Clona il repository:

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- Installa le dipendenze

pip install requests urllib3

chmod +x scanner.py

3- Scansione su singolo target

./scanner.py -s sap.example.com:50000 -v

4- Scansione batch

./scanner.py -l targets.txt -o report.txt

Riferimenti

Database Nazionale delle Vulnerabilità: CVE‑2025‑31324 dettagli (nvd.nist.gov)

Supporto SAP: Security Note 3594142 - Dettagli patch

Scarica lo strumento