Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-42944 — Обнаружение для CVE-2025-42944 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-42944
Сканеры уязвимостейАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrxerium/cve-2025-42944

CVE-2025-42944

Обнаружение для CVE-2025-42944

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-42944

Из-за уязвимости десериализации в SAP NetWeaver неаутентифицированный злоумышленник может эксплуатировать систему через модуль RMI-P4, отправляя вредоносную полезную нагрузку на открытый порт. Десериализация таких недоверенных Java-объектов может привести к произвольному выполнению команд ОС, что оказывает серьёзное влияние на конфиденциальность, целостность и доступность приложения.

Как работает этот метод обнаружения?

Этот метод обнаружения работает путём отправки GET-запроса для идентификации экземпляров сервера приложений SAP NetWeaver по их серверным заголовкам, извлечения номера версии с помощью регулярного выражения, а затем использования DSL-матчера для проверки, не является ли обнаруженная версия 7.50 или ниже, что указывало бы на потенциальную уязвимость к эксплуатации десериализации в модуле RMI-P4.

Как запустить этот скрипт?

  1. Скачайте Nuclei здесь
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Пример вывода

Скриншот 2025-09-11 в 11:53:27

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-42944
  • https://me.sap.com/notes/3634501
  • https://www.bleepingcomputer.com/news/security/sap-fixes-maximum-severity-netweaver-command-execution-flaw/

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Поделитесь этой возможностью обнаружения

Поделиться в Twitter Поделиться в LinkedIn Поделиться по Email

Контакты

Не стесняйтесь обращаться ко мне через Signal, если у вас возникнут вопросы.

Скачать инструмент