
Um endpoint de upload de arquivos totalmente não autenticado no Visual Composer permite que qualquer pessoa envie arquivos arbitrários (por exemplo, um web-shell JSP) para o servidor.
Um endpoint de upload de arquivos totalmente não autenticado no Visual Composer permite que qualquer pessoa envie arquivos arbitrários (por exemplo, um web-shell JSP) para o servidor.
Ferramenta de prova de conceito para verificar e explorar a vulnerabilidade de upload de arquivos não autenticado (CVE-2025-31324) no componente "Metadata Uploader" do SAP NetWeaver Visual Composer.
Aviso: Esta ferramenta é destinada apenas a testes de segurança autorizados. A varredura ou exploração não autorizada de sistemas é ilegal e antiética.
--oast-host) para verificação.--exploit-file <PATH>.host[:porta] (usa HTTP por padrão) ou URLs completas (http[s]://host[:porta][/caminho]).--threads).--legacy-ssl) para servidores mais antigos.--insecure para ignorar todos os erros SSL.-v, -vv) e saída opcional em CSV/JSON (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt