## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HKENZOKIMURA-CVE-2025-31324
# 🔴 CVE-2025-31324 — SAP NetWeaver Visual Composer 未认证文件上传
> **类型:** 概念验证 — 漏洞研究 **CVE:** CVE-2025-31324 **CVSS:** 10.0 严重 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) **状态:** 已修复 — SAP 安全公告 3594142 \+ 3604119 **已加入 CISA KEV:** 2025年5月
>
> ⚠️ _此 PoC 使用一个良性的 JSP 文件("Hello World")来验证攻击面,而不会执行恶意代码。仅限在授权环境中用于渗透测试和检测规则开发。_
## `Developed by: HKK`
* * *
## `$ cat ./vulnerability_summary.txt`
CVE-2025-31324 漏洞位于 SAP NetWeaver AS Java 的 **Visual Composer Metadata Uploader** 组件中 — 这是一个 **缺失授权检查** 的缺陷,允许任何未认证的攻击者向 `/developmentserver/metadatauploader` 端点发送 POST 请求,导致任意文件的无限制上传。
该 CVE 具体影响 SAP NetWeaver Visual Composer Framework **7.50 版本** ,CVSS 评分为 10.0 — 最高可能值。
威胁行为者在 **2025年1月至5月** 期间积极利用此漏洞,在全球数百个系统中植入持久化 webshell。
* * *
##