
Visual Composer의 완전히 인증되지 않은 파일 업로드 엔드포인트로 인해 누구나 서버에 임의의 파일(예: JSP 웹쉘)을 드롭할 수 있습니다.
Visual Composer의 완전히 인증되지 않은 파일 업로드 엔드포인트를 통해 누구나 임의의 파일(예: JSP 웹-쉘)을 서버에 업로드할 수 있습니다.
SAP NetWeaver Visual Composer의 "Metadata Uploader" 구성 요소에서 인증되지 않은 파일 업로드 취약점(CVE-2025-31324)을 확인하고 악용하기 위한 개념 증명 도구입니다.
면책 조항: 이 도구는 승인된 보안 테스트 용도로만 사용해야 합니다. 승인되지 않은 시스템 스캔 또는 악용은 불법이며 비윤리적입니다.
--oast-host)이 필요합니다.--exploit-file <PATH>를 사용하여 지정된 파일을 업로드하여 명시적으로 악용을 트리거합니다.host[:port](기본 HTTP) 또는 전체 URL(http[s]://host[:port][/path])로 허용합니다.--threads).--legacy-ssl).--insecure 플래그.-v, -vv) 및 선택적 CSV/JSON 출력 (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt