
Visual Composer の完全に認証不要なファイルアップロードエンドポイントにより、誰でも任意のファイル(例: JSPウェブシェル)をサーバー上に配置できます。
Visual Composer の完全に認証不要のファイルアップロードエンドポイントにより、誰でも任意のファイル(例: JSP ウェブシェル)をサーバーにアップロードできます。
SAP NetWeaver Visual Composer の「Metadata Uploader」コンポーネントにおける、認証不要のファイルアップロード脆弱性(CVE-2025-31324)を検査・悪用するための Proof-of-Concept ツールです。
免責事項: このツールは、許可されたセキュリティテスト専用です。システムへの許可のないスキャンや悪用は違法かつ非倫理的です。
--oast-host)が必要です。--exploit-file <PATH> を使用して指定したファイルをアップロードし、明示的にエクスプロイトを実行します。host[:port](デフォルトは HTTP)または完全な URL(http[s]://host[:port][/path])として指定できます。--threads)。--legacy-ssl)。--insecure フラグ。-v、-vv)とオプションの CSV/JSON 出力(-o)。# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt