Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31324 — 由 ShinyHunters 创建的 SAP NetWeaver 0day 概念验证 | Kitploit
工具/GitHubGitHub/aristois913/cve-2025-31324
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubaristois913/cve-2025-31324

CVE-2025-31324

由 ShinyHunters 创建的 SAP NetWeaver 0day 概念验证

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31324

由 ShinyHunters 创建的 SAP NetWeaver 0day 概念验证

CVE-2025-31324 是一个影响 SAP NetWeaver 应用服务器 (AS) Java 的严重“不受限制文件上传”漏洞。具体而言,它存在于 Visual Composer 组件(VCFRAMEWORK)中。 该漏洞允许未经身份验证的远程攻击者向服务器上传任意文件(例如 Web Shell)。成功利用可实现远程代码执行 (RCE),具有 SAP 服务用户(通常为 sidadm)的权限,从而导致系统完全沦陷。

  • CVSS v3 评分:10.0(严重)
  • 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 受影响组件:SAP NetWeaver Visual Composer Metadata Uploader

发现时间:2025 年 4 月披露;自 2025 年 3 月起作为 0day 在野外被利用。

2025 年 8 月,一条功能性利用链(通常将 CVE-2025-31324 与 CVE-2025-42999 关联)在 Telegram 频道以及与“ShinyHunters”和“Scattered Spider”组织相关的仓库中泄露。

下载工具