Visual Composer 中一个完全未认证的文件上传端点允许任何人将任意文件(例如 JSP WebShell)上传到服务器。
用于检测并利用 SAP NetWeaver Visual Composer "Metadata Uploader" 组件中未认证文件上传漏洞(CVE-2025-31324)的概念验证工具。
免责声明: 本工具仅用于经授权的安全测试。未经授权扫描或利用系统是非法且不道德的行为。
--oast-host)进行验证。--exploit-file <PATH> 上传指定文件,显式触发利用。host[:port](默认为 HTTP)或完整 URL(http[s]://host[:port][/path])形式指定目标。--threads)。--legacy-ssl)。--insecure 标志,用于绕过所有 SSL 错误。-v、-vv)以及可选的 CSV/JSON 输出(-o)。# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>
# Install dependencies
pip install -r requirements.txt