Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31324 — Prova di concetto 0day per SAP NetWeaver creata da ShinyHunters | Kitploit
Strumenti/GitHubGitHub/aristois913/cve-2025-31324
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubaristois913/cve-2025-31324

CVE-2025-31324

Prova di concetto 0day per SAP NetWeaver creata da ShinyHunters

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31324

Proof-of-Concept 0day per SAP NetWeaver creato da ShinyHunters

CVE-2025-31324 è una vulnerabilità critica di "Caricamento di file senza restrizioni" che colpisce il server applicativo SAP NetWeaver (AS) Java. In particolare, risiede nel componente Visual Composer (VCFRAMEWORK). La falla permette a un attaccante remoto non autenticato di caricare file arbitrari (come web shell) sul server. Uno sfruttamento riuscito porta all'esecuzione remota di codice (RCE) con i privilegi dell'utente del servizio SAP (tipicamente sidadm), portando al completo compromesso del sistema.

  • Punteggio CVSS v3: 10.0 (Critico)
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Componente interessato: SAP NetWeaver Visual Composer Metadata Uploader

Scoperta: Divulgata ad aprile 2025; Sfruttata in natura come 0-day da marzo 2025.

Nell'agosto 2025, una catena di exploit funzionante (che spesso collega CVE-2025-31324 con CVE-2025-42999) è stata divulgata su canali Telegram e repository associati ai collettivi "ShinyHunters" e "Scattered Spider".

Scarica lo strumento