Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31324-File-Upload — Un endpoint di upload file completamente non autenticato in Visual Composer permette a chiunque di depositare file arbitrari (ad esempio, una web-shell JSP) sul server. | Kitploit
Strumenti/GitHubGitHub/nullcult/cve-2025-31324-file-upload
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Un endpoint di upload file completamente non autenticato in Visual Composer permette a chiunque di depositare file arbitrari (ad esempio, una web-shell JSP) sul server.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 anno faNon ancora revisionato

CVE-2025-31324-Caricamento-File

Un endpoint di caricamento file del tutto non autenticato in Visual Composer permette a chiunque di caricare file arbitrari (ad esempio, una web-shell JSP) sul server.

Strumento proof-of-concept per verificare e sfruttare la vulnerabilità di caricamento file non autenticato (CVE-2025-31324) nel componente "Metadata Uploader" di SAP NetWeaver Visual Composer.

Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. La scansione o lo sfruttamento non autorizzato dei sistemi è illegale e non etico.

Funzionalità

  • Modalità Predefinita: Controllo OAST: Verifica la vulnerabilità utilizzando un payload di deserializzazione Java e un callback OAST.
    • Richiede un hostname OAST fornito dall'utente (--oast-host) per la verifica.
  • Modalità Exploit: Attiva esplicitamente lo sfruttamento caricando un file specificato usando --exploit-file <PATH>.
  • Accetta target come host[:port] (default HTTP) o URL completi (http[s]://host[:port][/path]).
  • Concorrenza configurabile per la scansione di più target (--threads).
  • Supporto TLS legacy (--legacy-ssl) per server più vecchi.
  • Riprova automatica per errori comuni di verifica del certificato SSL.
  • Flag opzionale --insecure per bypassare tutti gli errori SSL.
  • Logging verboso (-v, -vv) e output CSV/JSON opzionale (-o).
  • Output della console colorato.

Installazione

root@kitploit:~
# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>

# Install dependencies
pip install -r requirements.txt
Scarica lo strumento