
CVE-2025-31324용 SAP PoC
CVE-2025-31324 취약점에 대한 테스트 익스플로잇으로, SAP NetWeaver Visual Composer에서 /developmentserver/metadatauploader 엔드포인트를 통해 인증 없이 임의의 파일을 업로드할 수 있게 합니다.
⚠️ 이 코드는 교육 목적 및 승인된 테스트 전용입니다. 프로덕션 환경이나 허가 없이 시스템에 사용하지 마십시오.
이 취약점으로 인해 인증되지 않은 원격 공격자가 SAP 서버에 임의의 파일을 업로드할 수 있으며, 실행 가능한 파일을 업로드할 경우 원격 코드 실행(RCE)으로 이어질 수 있습니다.
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>