
SAP PoC para CVE-2025-31324
Тестовый эксплойт для уязвимости CVE-2025-31324 в SAP NetWeaver Visual Composer, который позволяет произвольную загрузку файлов без аутентификации через конечную точку /developmentserver/metadatauploader.
⚠️ Этот код предназначен только для образовательных целей и авторизованного тестирования. Не используйте его в производственных средах или против систем без разрешения.
Уязвимость позволяет неаутентифицированному удаленному атакующему загружать произвольные файлы на сервер SAP, что может привести к удаленному выполнению кода (RCE), если будут загружены исполняемые файлы.
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>