
SAP NetWeaver Visual Composer Metadata Uploader は適切な認可によって保護されておらず、認証されていないエージェントが、ホストシステムに深刻な損害を与える可能性のある悪意のある実行可能バイナリをアップロードできます。これにより、対象システムの機密性、完全性、および可用性に重大な影響を与える可能性があります。
このテンプレートは、対象のベースURLに対してHTTP GETリクエストを実行し、レスポンスヘッダーを検査してSAP NetWeaver Application Serverインスタンスを識別します。この情報は、システムがCVE-2025-31324の影響を受けやすいかどうかを評価するのに役立ちます。
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は責任を負いません。
Signalまでお気軽にご連絡ください。