Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31324 — Un escáner de seguridad basado en Python para identificar la vulnerabilidad CVE-2025-31324 en sistemas SAP Visual Composer, y detectar Indicadores de Compromiso (IOCs) conocidos, como archivos .jsp maliciosos. | Kitploit
Herramientas/GitHubGitHub/jonathanstross/cve-2025-31324
Gestión de Indicadores de Compromiso (IOC)ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

Un escáner de seguridad basado en Python para identificar la vulnerabilidad CVE-2025-31324 en sistemas SAP Visual Composer, y detectar Indicadores de Compromiso (IOCs) conocidos, como archivos .jsp maliciosos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

Analizador SAP CVE-2025-31324

Visitors

Un escáner de seguridad basado en Python para identificar la vulnerabilidad CVE-2025-31324 en sistemas SAP Visual Composer, y detectar Indicadores de Compromiso (IOCs) conocidos como archivos .jsp maliciosos.


🚀 Características

  • Detecta endpoints vulnerables de Visual Composer
  • Escanea archivos .jsp maliciosos conocidos (webshells)
  • Escaneo multi-objetivo desde un archivo CSV
  • Soporte para archivos IOC personalizados
  • Guarda resultados en CSV (opcional)
  • Verbosidad opcional

🛠 Requisitos

  • Python 3.6+
  • Librería requests (instalada vía requirements.txt)

📦 Instalación

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 Estructura de Archivos

root@kitploit:~
scan.py                 # Escáner principal
targets.csv             # Lista de objetivos de entrada
ioc_list.txt            # Lista opcional de firmas IOC
results.csv             # Informe de salida (si se usa --output)
requirements.txt        # Dependencias de Python

📄 Formato de Entrada CSV

Cree un archivo llamado targets.csv con el siguiente formato separado por punto y coma con IP, Puerto y opción SSL:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: Use true, false, yes o no

🕵️ Formato de Lista IOC

Cree un archivo llamado ioc_list.txt:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ Uso

root@kitploit:~
python3 scan.py --input targets.csv

Banderas Opcionales:

FlagDescription
--iocfileRuta a la lista IOC personalizada ()

Ejemplo:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 Explicación de Salida

El script imprime un bloque de resultado para cada host:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

Iconos:

IconMeaning
✅Seguro (No vulnerable, sin IOCs)
❗Vulnerable, pero sin IOCs encontrados
💥Vulnerable + IOC(s) detectados
❌Host no accesible / conexión fallida

🧪 Pruebas Locales

Para probar localmente, ejecute un servidor HTTP de Python simulando un sistema SAP vulnerable:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

Agregue a targets.csv:

root@kitploit:~
0.0.0.0;8000;false

🛡 Descargo de Responsabilidad

Esta herramienta se proporciona solo para pruebas de seguridad e investigación autorizadas. No la utilice contra sistemas que no posea o para los que no tenga permiso explícito para escanear.


📬 Comentarios

Para sugerencias o mejoras, abra un issue o envíe un PR.


⚖ Licencia

Este proyecto está licenciado bajo la Licencia MIT.
Eres libre de usarlo, modificarlo y distribuirlo — comercial o privadamente.

Descargo:
Esta herramienta se proporciona tal cual, sin ninguna garantía.
Los autores no son responsables por ningún daño o problema legal causado por su uso.
Úsela solo en entornos donde tenga autorización explícita para escanear y probar sistemas.

Descargar herramienta
.txt
--output o -oGuardar resultados en CSV
--verbose o -vHabilitar salida de depuración detallada