
Rilevamento per CVE-2025-42944
A causa di una vulnerabilità di deserializzazione in SAP NetWeaver, un attaccante non autenticato potrebbe sfruttare il sistema attraverso il modulo RMI-P4 inviando un payload malevolo a una porta aperta. La deserializzazione di tali oggetti Java non attendibili potrebbe portare all'esecuzione arbitraria di comandi del sistema operativo, con un impatto elevato sulla riservatezza, l'integrità e la disponibilità dell'applicazione.
Questo metodo di rilevamento funziona inviando una richiesta GET per identificare le istanze SAP NetWeaver Application Server attraverso i loro header del server, estraendo il numero di versione tramite regex, e poi utilizzando un matcher DSL per verificare se la versione rilevata è 7.50 o inferiore, il che indicherebbe una potenziale vulnerabilità allo sfruttamento della deserializzazione nel modulo RMI-P4.
nuclei -u https://yourHost.com -t template.yaml
Utilizza a tuo rischio e pericolo; non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per cui non hai il permesso di eseguire scansioni.
Sentiti libero di contattarmi tramite Signal se hai domande.