
CVE-2025-31324 用の SAP PoC
SAP NetWeaver Visual Composer の脆弱性 CVE-2025-31324 に対するテスト用エクスプロイトです。エンドポイント /developmentserver/metadatauploader を介して、認証なしでの任意のファイルアップロードを可能にします。
⚠️ このコードは教育目的および許可されたテスト専用です。本番環境や許可なくシステムに対して使用しないでください。
この脆弱性により、認証されていないリモートの攻撃者が SAP サーバーに任意のファイルをアップロードできる可能性があります。実行可能ファイルがアップロードされた場合、リモートコード実行 (RCE) につながる可能性があります。
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>