
O SAP NetWeaver Visual Composer Metadata Uploader não é protegido com autorização adequada, permitindo que um agente não autenticado envie binários executáveis potencialmente maliciosos que podem prejudicar gravemente o sistema host. Isso pode afetar significativamente a confidencialidade, integridade e disponibilidade do sistema alvo.
O template realiza uma requisição HTTP GET à URL base do alvo e examina os cabeçalhos de resposta para identificar instâncias do SAP NetWeaver Application Server. Esta informação ajuda a avaliar se o sistema pode ser suscetível ao CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco, não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato comigo no Signal.