
SAP NetWeaver 인증되지 않은 원격 코드 실행
SAP NetWeaver Visual Composer의 중요한 인증되지 않은 파일 업로드 취약점을 탐지하고 악용하는 도구입니다.
SAP NetWeaver Visual Composer에는 Metadata Uploader라는 구성 요소가 포함되어 있으며, 이는 적절한 인가 검사가 부족하여 인증되지 않은 공격자가 애플리케이션 서버에 임의의 실행 파일(예: JSP, WAR)을 업로드하고 원격 코드 실행을 달성할 수 있게 합니다.
영향받는 제품
제품: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)
구성 요소: /developmentserver/metadatauploader
SAP 보안 노트: 3594142
1- 저장소 복제:
git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git
cd sap-cve-2025-31324-scanner
2- 의존성 설치
pip install requests urllib3
chmod +x scanner.py
3- 단일 대상 스캔
./scanner.py -s sap.example.com:50000 -v
4- 배치 스캔
./scanner.py -l targets.txt -o report.txt
국가 취약점 데이터베이스: CVE‑2025‑31324 세부 정보 (nvd.nist.gov)
SAP 지원: 보안 노트 3594142 패치 세부 정보