
SAP NetWeaver 認証不要のリモートコード実行
SAP NetWeaver Visual Composer における認証を必要としない重大なファイルアップロード脆弱性を検出および悪用するためのツールです。
SAP NetWeaver Visual Composer には Metadata Uploader と呼ばれるコンポーネントが含まれており、適切な認可チェックが欠如しているため、認証されていない攻撃者が任意の実行可能ファイル(例:JSP、WAR)をアプリケーションサーバーにアップロードし、リモートコード実行を達成することが可能です。
影響を受ける製品
製品: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)
コンポーネント: /developmentserver/metadatauploader
SAP セキュリティノート: 3594142
1- リポジトリをクローン:
git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git
cd sap-cve-2025-31324-scanner
2- 依存関係をインストール
pip install requests urllib3
chmod +x scanner.py
3- 単一ターゲットのスキャン
./scanner.py -s sap.example.com:50000 -v
4- バッチスキャン
./scanner.py -l targets.txt -o report.txt
National Vulnerability Database: CVE‑2025‑31324 の詳細 (nvd.nist.gov)
SAP サポート: セキュリティノート 3594142 パッチ詳細