
CVE-2025-42944 の検出
SAP NetWeaverのデシリアライゼーションの脆弱性により、認証されていない攻撃者がRMI-P4モジュールを介してシステムを悪用し、開放ポートに悪意のあるペイロードを送信する可能性があります。このような信頼できないJavaオブジェクトのデシリアライゼーションは、任意のOSコマンド実行につながり、アプリケーションの機密性、整合性、可用性に高い影響を与える可能性があります。
この検出方法は、GETリクエストを送信してサーバーヘッダーからSAP NetWeaver Application Serverインスタンスを特定し、正規表現を使用してバージョン番号を抽出し、DSLマッチャーを使用して検出されたバージョンが7.50以下であるかどうかをチェックすることで機能します。7.50以下であれば、RMI-P4モジュールのデシリアライゼーションエクスプロイトに対する潜在的な脆弱性を示します。
nuclei -u https://yourHost.com -t template.yaml
自己責任で使用してください。あなたが所有していない、またはスキャンする許可がないインフラストラクチャ上で行った違法行為について、私は責任を負いません。
ご質問があれば、Signal までお気軽にお問い合わせください。