针对 SAP NetWeaver Visual Composer 中 CVE-2025-31324 漏洞的测试利用代码,该漏洞允许通过 /developmentserver/metadatauploader 端点在无需身份验证的情况下任意上传文件。
⚠️ 此代码仅用于教育目的和授权测试。请勿在生产环境中使用,也不得在未经许可的情况下针对系统使用。
该漏洞允许未经身份验证的远程攻击者向 SAP 服务器上传任意文件,如果上传可执行文件,则可能导致远程代码执行(RCE)。
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>