
Обнаружение для CVE-2025-42944
Из-за уязвимости десериализации в SAP NetWeaver неаутентифицированный злоумышленник может эксплуатировать систему через модуль RMI-P4, отправляя вредоносную полезную нагрузку на открытый порт. Десериализация таких недоверенных Java-объектов может привести к произвольному выполнению команд ОС, что оказывает серьёзное влияние на конфиденциальность, целостность и доступность приложения.
Этот метод обнаружения работает путём отправки GET-запроса для идентификации экземпляров сервера приложений SAP NetWeaver по их серверным заголовкам, извлечения номера версии с помощью регулярного выражения, а затем использования DSL-матчера для проверки, не является ли обнаруженная версия 7.50 или ниже, что указывало бы на потенциальную уязвимость к эксплуатации десериализации в модуле RMI-P4.
nuclei -u https://yourHost.com -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Не стесняйтесь обращаться ко мне через Signal, если у вас возникнут вопросы.