Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SAP-CVE-2025-31324 — SAP NetWeaver Неаутентифицированное удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/alizngnc/sap-cve-2025-31324
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubalizngnc/sap-cve-2025-31324

SAP-CVE-2025-31324

SAP NetWeaver Неаутентифицированное удаленное выполнение кода

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SAP-CVE-2025-31324 POC

A tool to detect and exploit a critical unauthenticated file‑upload vulnerability in SAP NetWeaver Visual Composer.

Описание

SAP NetWeaver Visual Composer включает компонент Metadata Uploader, в котором отсутствуют надлежащие проверки авторизации, что позволяет неаутентифицированным злоумышленникам загружать произвольные исполняемые файлы (например, JSP, WAR) на сервер приложений и добиваться удаленного выполнения кода.

Затронутые продукты

Product: SAP NetWeaver Visual Composer (VCFRAMEWORK 7.50)

Component: /developmentserver/metadatauploader

SAP Security Note: 3594142

1- Клонировать репозиторий:

git clone https://github.com/your-org/sap-cve-2025-31324-scanner.git

cd sap-cve-2025-31324-scanner

2- Установить зависимости

pip install requests urllib3

chmod +x scanner.py

3- Сканирование одной цели

./scanner.py -s sap.example.com:50000 -v

4- Пакетное сканирование

./scanner.py -l targets.txt -o report.txt

Ссылки

National Vulnerability Database: CVE‑2025‑31324 details (nvd.nist.gov)

SAP Support: Security Note 3594142 Patch Details

Скачать инструмент