这是一个为利用 CVE-2025-31324 而开发的概念验证代码。
usage: python CVE-2025-31324.py --help
SAP NetWeaver Visual Composer Metadata Uploader <= 7.50 CVE-2025-31324 PoC
positional arguments:
FILE local file to upload
optional arguments:
-h, --help show this help message and exit
--https use HTTPS?
--RHOST RHOST remote host
--RPORT RPORT remote port
-v, --version show program's version number and exit
使用以下 Google dork 语法 inurl:/developmentserver/metadatauploader 来查找易受攻击的实例。
SAP NetWeaver Visual Composer Metadata Uploader 的所有版本 <= 7.50
请参考官方文档。
由 @sug4r-wr41th 制作
合理使用免责声明:仅供教育目的。