
ShinyHunters가 제작한 SAP NetWeaver PoC 0day
ShinyHunters가 제작한 SAP NetWeaver용 PoC(Proof-of-Concept) 0day
CVE-2025-31324는 SAP NetWeaver Application Server(AS) Java에 영향을 주는 치명적인 "무제한 파일 업로드(Unrestricted File Upload)" 취약점입니다. 구체적으로 Visual Composer 구성 요소(VCFRAMEWORK)에 존재합니다. 이 결함으로 인해 인증되지 않은 원격 공격자가 서버에 임의의 파일(웹 셸 등)을 업로드할 수 있습니다. 성공적으로 악용하면 SAP 서비스 사용자(일반적으로 sidadm)의 권한으로 원격 코드 실행(RCE)이 가능해져 시스템 전체가 완전히 장악됩니다.
발견: 2025년 4월에 공개됨; 2025년 3월부터 0day로 야생에서 악용됨.
2025년 8월, (종종 CVE-2025-31324와 CVE-2025-42999를 연계하는) 실제 작동하는 익스플로잇 체인이 "ShinyHunters" 및 "Scattered Spider" 집단과 연관된 Telegram 채널과 저장소에 유출되었습니다.