Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/purpleteam-ru/cve-2021-38163
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试远程访问工具
GitHubpurpleteam-ru/cve-2021-38163

CVE-2021-38163

CVE-2021-38163 - SAP NetWeaver AS Java反序列化漏洞

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-38163 - SAP NetWeaver AS Java 反同步漏洞

描述

CVE-2021-38163 是 SAP NetWeaver Application Server (AS) Java 中的一个安全漏洞,允许经过身份验证的攻击者 上传任意文件 到服务器,可能导致 远程代码执行 (RCE)。

该问题源于 Visual Composer 迁移服务 (com.sap.visualcomposer.VCParMigrator) 中的访问控制不当,未能正确验证文件路径。攻击者可以通过以下方式加以利用:

  • 路径遍历:绕过目录限制,将文件写入预期位置之外
  • JSP 上传:部署恶意的 JavaServer Pages (JSP) 文件以执行任意命令
  • 认证绕过:在某些配置中,利用弱会话管理来提升权限

受影响的版本

  • SAP NetWeaver AS Java(在 2021 年 10 月 安全补丁更新之前的版本)

影响

  • 远程代码执行 (RCE):以 SAP 系统用户权限执行操作系统命令
  • 信息泄露:访问敏感的 SAP 配置文件
  • 拒绝服务 (DoS):通过恶意文件上传中断服务可用性

概念验证 (PoC)

一个展示该漏洞的功能性利用: 🔗 https://github.com/purpleteam-ru/CVE-2021-38163

缓解措施

  • 应用 SAP 安全公告 #3089838(需要 SAP 登录)
  • 限制对 /irj/servlet/prt/portal/prtroot/com.sap.visualcomposer.VCParMigrator 的访问
  • 对 SAP NetWeaver 接口实施网络分段

参考

  • SAP 安全补丁日(2021 年 10 月)
  • CVE-2021-38163 @ NVD

⚠️ 警告:仅在授权系统上使用。利用 SAP 漏洞可能违反安全策略。

下载工具