
Detection for CVE-2025-42944
由于SAP NetWeaver中存在反序列化漏洞,未认证的攻击者可通过RMI-P4模块向开放端口提交恶意载荷来利用该系统。此类不受信任的Java对象的反序列化可能导致任意操作系统命令执行,对应用程序的机密性、完整性和可用性造成严重影响。
这种检测方法通过发送GET请求,根据服务器标头识别SAP NetWeaver应用服务器实例,利用正则表达式提取版本号,然后使用DSL匹配器检查检测到的版本是否为7.50或更低,以指示可能存在的RMI-P4模块反序列化漏洞。
nuclei -u https://yourHost.com -t template.yaml
自行承担风险,对于您在不拥有或未获授权扫描的基础设施上进行的非法活动,我概不负责。
如有任何问题,请随时通过Signal联系我。