Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31324 — Доказательство концепции 0day для SAP NetWeaver, созданное ShinyHunters | Kitploit
Инструменты/GitHubGitHub/aristois913/cve-2025-31324
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubaristois913/cve-2025-31324

CVE-2025-31324

Доказательство концепции 0day для SAP NetWeaver, созданное ShinyHunters

Репозиторий
38 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31324

Proof-of-Concept 0day для SAP NetWeaver, созданный ShinyHunters

CVE-2025-31324 — это критическая уязвимость «Неограниченная загрузка файлов» (Unrestricted File Upload), затрагивающая SAP NetWeaver Application Server (AS) Java. В частности, она находится в компоненте Visual Composer (VCFRAMEWORK). Эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику загружать произвольные файлы (например, веб-шеллы) на сервер. Успешная эксплуатация приводит к удаленному выполнению кода (RCE) с привилегиями пользователя службы SAP (обычно sidadm), что ведет к полной компрометации системы.

  • Оценка CVSS v3: 10.0 (Критическая)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Затронутый компонент: SAP NetWeaver Visual Composer Metadata Uploader

Обнаружение: раскрыто в апреле 2025 г.; эксплуатировалось в дикой природе как 0-day с марта 2025 г.

В августе 2025 года функциональная цепочка эксплойтов (часто связывающая CVE-2025-31324 с CVE-2025-42999) была утечка на каналах Telegram и репозиториях, связанных с коллективами «ShinyHunters» и «Scattered Spider».

Скачать инструмент