Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31324-File-Upload — Полностью неаутентифицированная конечная точка загрузки файлов в Visual Composer позволяет любому загружать произвольные файлы (например, JSP-веб-шелл) на сервер. | Kitploit
Инструменты/GitHubGitHub/nullcult/cve-2025-31324-file-upload
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Полностью неаутентифицированная конечная точка загрузки файлов в Visual Composer позволяет любому загружать произвольные файлы (например, JSP-веб-шелл) на сервер.

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31324-File-Upload

Полностью неаутентифицированная конечная точка загрузки файлов в Visual Composer позволяет любому загружать произвольные файлы (например, JSP-веб-шелл) на сервер.

PoC-инструмент для проверки и эксплуатации неаутентифицированной уязвимости загрузки файлов (CVE-2025-31324) в компоненте "Metadata Uploader" SAP NetWeaver Visual Composer.

Дисклеймер: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное сканирование или эксплуатация систем незаконны и неэтичны.

Возможности

  • Режим по умолчанию: OAST-проверка: Проверяет уязвимость с помощью пейлоада Java Deserialization и OAST-колбэка.
    • Требуется предоставленный пользователем OAST-хостнейм (--oast-host) для верификации.
  • Режим эксплуатации: Явно запускает эксплуатацию, загружая указанный файл через --exploit-file <PATH>.
  • Принимает цели в виде host[:port] (по умолчанию HTTP) или полных URL (http[s]://host[:port][/path]).
  • Настраиваемый уровень параллелизма для сканирования нескольких целей (--threads).
  • Поддержка устаревшего TLS (--legacy-ssl) для старых серверов.
  • Автоматические повторные попытки при распространённых ошибках проверки SSL-сертификата.
  • Опциональный флаг --insecure для обхода всех SSL-ошибок.
  • Подробное логирование (-v, -vv) и опциональный вывод в CSV/JSON (-o).
  • Цветной вывод в консоль.
  • Установка

    root@kitploit:~
    # Clone the repository (or download the script)
    # git clone <repo_url>
    # cd <repo_directory>
    
    # Install dependencies
    pip install -r requirements.txt
    
    Скачать инструмент