
Полностью неаутентифицированная конечная точка загрузки файлов в Visual Composer позволяет любому загружать произвольные файлы (например, JSP-веб-шелл) на сервер.
Полностью неаутентифицированная конечная точка загрузки файлов в Visual Composer позволяет любому загружать произвольные файлы (например, JSP-веб-шелл) на сервер.
PoC-инструмент для проверки и эксплуатации неаутентифицированной уязвимости загрузки файлов (CVE-2025-31324) в компоненте "Metadata Uploader" SAP NetWeaver Visual Composer.
Дисклеймер: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное сканирование или эксплуатация систем незаконны и неэтичны.
--oast-host) для верификации.--exploit-file <PATH>.host[:port] (по умолчанию HTTP) или полных URL (http[s]://host[:port][/path]).--threads).--legacy-ssl) для старых серверов.--insecure для обхода всех SSL-ошибок.-v, -vv) и опциональный вывод в CSV/JSON (-o).# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt