
SAP PoC para CVE-2025-31324
Exploit de teste para a vulnerabilidade CVE-2025-31324 no SAP NetWeaver Visual Composer, que permite o carregamento arbitrário de arquivos sem autenticação através do endpoint /developmentserver/metadatauploader.
⚠️ Este código é apenas para fins educativos e testes autorizados. Não o utilize em ambientes de produção nem contra sistemas sem permissão.
A vulnerabilidade permite que um atacante remoto não autenticado faça upload de arquivos arbitrários para o servidor SAP, o que poderia levar à execução remota de código (RCE) se arquivos executáveis forem enviados.
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>