
Un endpoint di upload file completamente non autenticato in Visual Composer permette a chiunque di depositare file arbitrari (ad esempio, una web-shell JSP) sul server.
Un endpoint di caricamento file del tutto non autenticato in Visual Composer permette a chiunque di caricare file arbitrari (ad esempio, una web-shell JSP) sul server.
Strumento proof-of-concept per verificare e sfruttare la vulnerabilità di caricamento file non autenticato (CVE-2025-31324) nel componente "Metadata Uploader" di SAP NetWeaver Visual Composer.
Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. La scansione o lo sfruttamento non autorizzato dei sistemi è illegale e non etico.
--oast-host) per la verifica.--exploit-file <PATH>.host[:port] (default HTTP) o URL completi (http[s]://host[:port][/path]).--threads).--legacy-ssl) per server più vecchi.--insecure per bypassare tutti gli errori SSL.-v, -vv) e output CSV/JSON opzionale (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt