## https://sploitus.com/exploit?id=C7ED60FE-4A0C-5E43-9DAE-A5EBAC2A7318
# PoC - CVE-2025-31324
# m10sec@proton.me
Exploit de prueba para la vulnerabilidad **CVE-2025-31324** en **SAP NetWeaver Visual Composer**, que permite la **carga arbitraria de archivos sin autenticaci贸n** a trav茅s del endpoint `/developmentserver/metadatauploader`.
> 鈿狅笍 Este c贸digo es solo para fines educativos y pruebas autorizadas. No lo utilices en entornos de producci贸n ni contra sistemas sin permiso.
## Descripci贸n
La vulnerabilidad permite a un atacante remoto no autenticado subir archivos arbitrarios al servidor SAP, lo que podr铆a derivar en ejecuci贸n remota de c贸digo (RCE) si se suben archivos ejecutables.
## Uso
```bash
python3 CVE-2025-31324.py <URL objetivo> <archivo a subir>