目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2025-31324 PoC — SAP NetWeaver Visual Composer Metadata Uploader 代码问题漏洞

来源
关联漏洞
标题:SAP NetWeaver Visual Composer Metadata Uploader 代码问题漏洞 (CVE-2025-31324)
Description:SAP NetWeaver Visual Composer Metadata Uploader是德国思爱普(SAP)公司的一个用于辅助建模的工具。 SAP NetWeaver Visual Composer Metadata Uploader存在代码问题漏洞,该漏洞源于授权不当,可能导致上传恶意可执行文件。
Description
SAP PoC para CVE-2025-31324
介绍
# PoC - CVE-2025-31324
# m10sec@proton.me

Exploit de prueba para la vulnerabilidad **CVE-2025-31324** en **SAP NetWeaver Visual Composer**, que permite la **carga arbitraria de archivos sin autenticación** a través del endpoint `/developmentserver/metadatauploader`.

> ⚠️ Este código es solo para fines educativos y pruebas autorizadas. No lo utilices en entornos de producción ni contra sistemas sin permiso.

## Descripción

La vulnerabilidad permite a un atacante remoto no autenticado subir archivos arbitrarios al servidor SAP, lo que podría derivar en ejecución remota de código (RCE) si se suben archivos ejecutables.

## Uso

```bash
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →