
Загрузчик метаданных SAP NetWeaver Visual Composer не защищен надлежащей авторизацией, что позволяет неаутентифицированному агенту загружать потенциально вредоносные исполняемые файлы, которые могут серьезно навредить хост-системе. Это может существенно повлиять на конфиденциальность, целостность и доступность целевой системы.
Шаблон выполняет HTTP GET-запрос к базовому URL цели и анализирует заголовки ответа для выявления экземпляров SAP NetWeaver Application Server. Эта информация помогает оценить, может ли система быть уязвимой к CVE-2025-31324.
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Свяжитесь со мной через Signal.