Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31324 — ماسح أمني مبني على بايثون لتحديد ثغرة CVE-2025-31324 في أنظمة SAP Visual Composer، واكتشاف مؤشرات الاختراق (IOCs) المعروفة مثل ملفات .jsp الخبيثة. | Kitploit
أدوات/GitHubGitHub/jonathanstross/cve-2025-31324
إدارة مؤشرات الاختراق (IOC)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

ماسح أمني مبني على بايثون لتحديد ثغرة CVE-2025-31324 في أنظمة SAP Visual Composer، واكتشاف مؤشرات الاختراق (IOCs) المعروفة مثل ملفات .jsp الخبيثة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محلل SAP CVE-2025-31324

Visitors

أداة مسح أمني مبنية بلغة بايثون لتحديد الثغرة الأمنية CVE-2025-31324 في أنظمة SAP Visual Composer، وكشف مؤشرات الاختراق المعروفة (IOCs) مثل ملفات .jsp الخبيثة.


🚀 الميزات

  • اكتشاف نقاط نهاية Visual Composer الضعيفة
  • فحص ملفات .jsp الخبيثة المعروفة (ويب شيلات)
  • فحص أهداف متعددة من ملف CSV
  • دعم ملفات IOC مخصصة
  • حفظ النتائج إلى CSV (اختياري)
  • إظهار تفاصيل إضافية اختيارياً

🛠 المتطلبات

  • Python 3.6+
  • مكتبة requests (تُثبت عبر requirements.txt)

📦 التثبيت

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 هيكل الملفات

root@kitploit:~
scan.py                 # الماسح الضوئي الرئيسي
targets.csv             # قائمة الأهداف المدخلة
ioc_list.txt            # قائمة تواقيع IOC اختيارية
results.csv             # تقرير المخرجات (إذا تم استخدام --output)
requirements.txt        # تبعيات Python

📄 تنسيق ملف CSV المدخل

أنشئ ملفاً باسم targets.csv بالتنسيق التالي المفصول بفاصلة منقوطة مع IP والمنفذ وخيار SSL:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: استخدم true أو false أو yes أو no

🕵️ تنسيق قائمة IOC

أنشئ ملفاً باسم ioc_list.txt:

root@kitploit:~
# IOCs الافتراضية
cache.jsp
helper.jsp
nzwcnktc.jsp

# أضف تواقيعك الخاصة
shell.jsp
webadmin.jsp

⚙️ الاستخدام

root@kitploit:~
python3 scan.py --input targets.csv

الخيارات الإضافية:

العلامةالوصف
--iocfileمسار قائمة IOC مخصصة (ملف .txt)

مثال:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 شرح المخرجات

يقوم النص البرمجي بطباعة كتلة نتائج لكل مضيف:

root@kitploit:~
__________________________________
✅ الهدف 1 : 192.168.1.10:50000
الاتصال: متصل
الحالة: غير معرض للخطر
IOC: لم يتم الكشف عن أي شيء
__________________________________

الرموز:

الرمزالمعنى
✅آمن (غير معرض للخطر، لا توجد IOCs)
❗معرض للخطر، لكن لم يتم العثور على IOCs
💥معرض للخطر + تم الكشف عن IOC(s)
❌المضيف غير قابل للوصول / فشل الاتصال

🧪 الاختبار المحلي

للاختبار المحلي، قم بتشغيل خادم HTTP بلغة بايثون يحاكي نظام SAP ضعيف:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

أضف إلى targets.csv:

root@kitploit:~
0.0.0.0;8000;false

🛡 إخلاء مسؤولية

هذه الأداة مُقدمة لأغراض اختبار الأمان والبحث المصرح به فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح بمسحها.


📬 الملاحظات

للحصول على اقتراحات أو تحسينات، يرجى فتح مشكلة (Issue) أو تقديم طلب سحب (PR).


⚖ الترخيص

هذا المشروع مرخص بموجب رخصة MIT.
يمكنك استخدامه وتعديله وتوزيعه بحرية — تجارياً أو بشكل خاص.

إخلاء مسؤولية:
هذه الأداة مُقدمة كما هي، دون أي ضمان أو تعهد.
المؤلفون غير مسؤولين عن أي ضرر أو مشكلات قانونية ناتجة عن استخدامها.
استخدمها فقط في البيئات التي لديك فيها تفويض صريح بمسح الأنظمة واختبارها.

تنزيل الأداة
--output أو -oحفظ النتائج إلى CSV
--verbose أو -vتفعيل إخراج تصحيح مفصل