
Detecção para CVE-2025-42944
Devido a uma vulnerabilidade de desserialização no SAP NetWeaver, um atacante não autenticado poderia explorar o sistema através do módulo RMI-P4 enviando uma carga maliciosa para uma porta aberta. A desserialização de tais objetos Java não confiáveis poderia levar à execução arbitrária de comandos do sistema operacional, causando um alto impacto na confidencialidade, integridade e disponibilidade da aplicação.
Este método de detecção funciona enviando uma requisição GET para identificar instâncias do SAP NetWeaver Application Server através de seus cabeçalhos de servidor, extraindo o número da versão usando regex e, em seguida, usando um matcher DSL para verificar se a versão detectada é 7.50 ou inferior, o que indicaria uma potencial vulnerabilidade ao exploit de desserialização no módulo RMI-P4.
nuclei -u https://yourHost.com -t template.yaml
Use por sua conta e risco, não me responsabilizarei por atividades ilegais que você realizar em infraestrutura que não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.