Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/alizngnc/sap-cve-2025-31324
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver 認証不要のリモートコード実行

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SAP-CVE-2025-31324 概念実証

SAP NetWeaver Visual Composer における認証を必要としない重大なファイルアップロード脆弱性を検出および悪用するためのツールです。

説明

SAP NetWeaver Visual Composer には Metadata Uploader と呼ばれるコンポーネントが含まれており、適切な認可チェックが欠如しているため、認証されていない攻撃者が任意の実行可能ファイル(例:JSP、WAR)をアプリケーションサーバーにアップロードし、リモートコード実行を達成することが可能です。

影響を受ける製品

製品: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

コンポーネント: /developmentserver/metadatauploader

SAP セキュリティノート: 3594142

1- リポジトリをクローン:

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- 依存関係をインストール

pip install requests urllib3

chmod +x scanner.py

3- 単一ターゲットのスキャン

./scanner.py -s sap.example.com:50000 -v

4- バッチスキャン

./scanner.py -l targets.txt -o report.txt

参考文献

National Vulnerability Database: CVE‑2025‑31324 の詳細 (nvd.nist.gov)

SAP サポート: セキュリティノート 3594142 パッチ詳細

ツールをダウンロード