Share
## https://sploitus.com/exploit?id=C7ED60FE-4A0C-5E43-9DAE-A5EBAC2A7318
# PoC - CVE-2025-31324
# m10sec@proton.me

Exploit de prueba para la vulnerabilidad **CVE-2025-31324** en **SAP NetWeaver Visual Composer**, que permite la **carga arbitraria de archivos sin autenticaci贸n** a trav茅s del endpoint `/developmentserver/metadatauploader`.

> 鈿狅笍 Este c贸digo es solo para fines educativos y pruebas autorizadas. No lo utilices en entornos de producci贸n ni contra sistemas sin permiso.

## Descripci贸n

La vulnerabilidad permite a un atacante remoto no autenticado subir archivos arbitrarios al servidor SAP, lo que podr铆a derivar en ejecuci贸n remota de c贸digo (RCE) si se suben archivos ejecutables.

## Uso

```bash
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>