由 ShinyHunters 创建的 SAP NetWeaver 0day 概念验证
CVE-2025-31324 是一个影响 SAP NetWeaver 应用服务器 (AS) Java 的严重“不受限制文件上传”漏洞。具体而言,它存在于 Visual Composer 组件(VCFRAMEWORK)中。 该漏洞允许未经身份验证的远程攻击者向服务器上传任意文件(例如 Web Shell)。成功利用可实现远程代码执行 (RCE),具有 SAP 服务用户(通常为 sidadm)的权限,从而导致系统完全沦陷。
发现时间:2025 年 4 月披露;自 2025 年 3 月起作为 0day 在野外被利用。
2025 年 8 月,一条功能性利用链(通常将 CVE-2025-31324 与 CVE-2025-42999 关联)在 Telegram 频道以及与“ShinyHunters”和“Scattered Spider”组织相关的仓库中泄露。