
SAP PoC per CVE-2025-31324
Exploit di prova per la vulnerabilità CVE-2025-31324 in SAP NetWeaver Visual Composer, che consente il caricamento arbitrario di file senza autenticazione tramite l'endpoint /developmentserver/metadatauploader.
⚠️ Questo codice è solo a scopo educativo e per test autorizzati. Non utilizzarlo in ambienti di produzione né contro sistemi senza permesso.
La vulnerabilità consente a un attaccante remoto non autenticato di caricare file arbitrari sul server SAP, il che potrebbe portare all'esecuzione remota di codice (RCE) se vengono caricati file eseguibili.
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>