Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-42944 — Detecção para CVE-2025-42944 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-42944
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubrxerium/cve-2025-42944

CVE-2025-42944

Detecção para CVE-2025-42944

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-42944

Devido a uma vulnerabilidade de desserialização no SAP NetWeaver, um atacante não autenticado poderia explorar o sistema através do módulo RMI-P4 enviando uma carga maliciosa para uma porta aberta. A desserialização de tais objetos Java não confiáveis poderia levar à execução arbitrária de comandos do sistema operacional, causando um alto impacto na confidencialidade, integridade e disponibilidade da aplicação.

Como funciona este método de detecção?

Este método de detecção funciona enviando uma requisição GET para identificar instâncias do SAP NetWeaver Application Server através de seus cabeçalhos de servidor, extraindo o número da versão usando regex e, em seguida, usando um matcher DSL para verificar se a versão detectada é 7.50 ou inferior, o que indicaria uma potencial vulnerabilidade ao exploit de desserialização no módulo RMI-P4.

Como executar este script?

  1. Baixe o Nuclei de aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Exemplo de Saída

Screenshot 2025-09-11 at 11 53 27

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-42944
Baixar ferramenta
  • https://me.sap.com/notes/3634501
  • https://www.bleepingcomputer.com/news/security/sap-fixes-maximum-severity-netweaver-command-execution-flaw/
  • Aviso Legal

    Use por sua conta e risco, não me responsabilizarei por atividades ilegais que você realizar em infraestrutura que não possui ou não tem permissão para escanear.

    Compartilhe Esta Capacidade de Detecção

    Share on Twitter Share on LinkedIn Share via Email

    Contato

    Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.