Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31324-File-Upload — Visual Composer の完全に認証不要なファイルアップロードエンドポイントにより、誰でも任意のファイル(例: JSPウェブシェル)をサーバー上に配置できます。 | Kitploit
ツール/GitHubGitHub/nullcult/cve-2025-31324-file-upload
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Visual Composer の完全に認証不要なファイルアップロードエンドポイントにより、誰でも任意のファイル(例: JSPウェブシェル)をサーバー上に配置できます。

リポジトリを見る
221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31324-File-Upload

Visual Composer の完全に認証不要のファイルアップロードエンドポイントにより、誰でも任意のファイル(例: JSP ウェブシェル)をサーバーにアップロードできます。

SAP NetWeaver Visual Composer の「Metadata Uploader」コンポーネントにおける、認証不要のファイルアップロード脆弱性(CVE-2025-31324)を検査・悪用するための Proof-of-Concept ツールです。

免責事項: このツールは、許可されたセキュリティテスト専用です。システムへの許可のないスキャンや悪用は違法かつ非倫理的です。

機能

  • デフォルトモード: OAST チェック: Java デシリアライゼーションのペイロードと OAST コールバックを使用して脆弱性をチェックします。
    • 検証には、ユーザーが指定した OAST ホスト名(--oast-host)が必要です。
  • エクスプロイトモード: --exploit-file <PATH> を使用して指定したファイルをアップロードし、明示的にエクスプロイトを実行します。
  • ターゲットは host[:port](デフォルトは HTTP)または完全な URL(http[s]://host[:port][/path])として指定できます。
  • 複数のターゲットをスキャンする際の並行処理数を設定可能(--threads)。
  • 古いサーバー向けのレガシー TLS サポート(--legacy-ssl)。
  • 一般的な SSL 証明書検証エラーに対する自動リトライ。
  • すべての SSL エラーをバイパスするためのオプションの --insecure フラグ。
  • 詳細ログ出力(-v、-vv)とオプションの CSV/JSON 出力(-o)。
  • カラー化されたコンソール出力。
  • インストール

    root@kitploit:~
    # Clone the repository (or download the script)
    # git clone <repo_url>
    # cd <repo_directory>
    
    # Install dependencies
    pip install -r requirements.txt
    
    ツールをダウンロード