Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31324 — Ein Python-basierter Sicherheitsscanner zur Identifizierung der Schwachstelle CVE-2025-31324 in SAP-Visual-Composer-Systemen und zur Erkennung bekannter Indicators of Compromise (IOCs) wie bösartiger .jsp-Dateien. | Kitploit
Tools/GitHubGitHub/jonathanstross/cve-2025-31324
Management von Indicators of Compromise (IOC)AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

Ein Python-basierter Sicherheitsscanner zur Identifizierung der Schwachstelle CVE-2025-31324 in SAP-Visual-Composer-Systemen und zur Erkennung bekannter Indicators of Compromise (IOCs) wie bösartiger .jsp-Dateien.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

SAP CVE-2025-31324 Analysator

Visitors

Ein Python-basierter Sicherheitsscanner zur Identifizierung der CVE-2025-31324-Sicherheitslücke in SAP Visual Composer-Systemen und zur Erkennung bekannter Kompromittierungsindikatoren (IOCs) wie schädlicher .jsp-Dateien.


🚀 Funktionen

  • Erkennt anfällige Visual Composer-Endpunkte
  • Scannt nach bekannten schädlichen .jsp-Dateien (Webshells)
  • Multi-Target-Scanning aus einer CSV-Datei
  • Unterstützung für benutzerdefinierte IOC-Dateien
  • Speichert Ergebnisse in CSV (optional)
  • Optionale Ausführlichkeit (Verbose)

🛠 Anforderungen

  • Python 3.6+
  • requests-Bibliothek (installiert über requirements.txt)

📦 Installation

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 Dateistruktur

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 CSV-Eingabeformat

Erstellen Sie eine Datei mit dem Namen targets.csv im folgenden semikolongetrennten Format mit IP, Port und SSL-Option:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: Verwenden Sie true, false, yes oder no

🕵️ IOC-Listenformat

Erstellen Sie eine Datei mit dem Namen ioc_list.txt:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ Verwendung

root@kitploit:~
python3 scan.py --input targets.csv

Optionale Flags:

FlagBeschreibung
--iocfilePfad zur benutzerdefinierten IOC-Liste ()

Beispiel:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 Ausgabeerklärung

Das Skript gibt für jeden Host einen Ergebnisblock aus:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

Symbole:

SymbolBedeutung
✅Sicher (Nicht anfällig, keine IOCs)
❗Anfällig, aber keine IOCs gefunden
💥Anfällig + IOC(s) erkannt
❌Host nicht erreichbar / Verbindung fehlgeschlagen

🧪 Lokales Testen

Um lokal zu testen, führen Sie einen Python-HTTP-Server aus, der ein anfälliges SAP-System simuliert:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

Fügen Sie in targets.csv hinzu:

root@kitploit:~
0.0.0.0;8000;false

🛡 Haftungsausschluss

Dieses Tool wird nur für autorisierte Sicherheitstests und Forschung bereitgestellt. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Scannen haben.


📬 Feedback

Für Vorschläge oder Verbesserungen öffnen Sie bitte ein Issue oder reichen Sie einen PR ein.


⚖ Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Sie können es kostenlos nutzen, modifizieren und verteilen – kommerziell oder privat.

Haftungsausschluss:
Dieses Tool wird wie besehen bereitgestellt, ohne jegliche Gewährleistung oder Garantie.
Die Autoren sind nicht verantwortlich für Schäden oder rechtliche Probleme, die durch seine Nutzung entstehen.
Verwenden Sie es nur in Umgebungen, in denen Sie die ausdrückliche Genehmigung zum Scannen und Testen von Systemen haben.

Tool herunterladen
.txt
--output oder -oErgebnisse in CSV speichern
--verbose oder -vDetaillierte Debug-Ausgabe aktivieren