Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31324 — A Python-based security scanner for identifying the CVE-2025-31324 vulnerability in SAP Visual Composer systems, and detecting known Indicators of Compromise (IOCs) such as malicious .jsp. | Kitploit
Outils/GitHubGitHub/jonathanstross/cve-2025-31324
Indicator of Compromise (IOC) ManagementReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

A Python-based security scanner for identifying the CVE-2025-31324 vulnerability in SAP Visual Composer systems, and detecting known Indicators of Compromise (IOCs) such as malicious .jsp.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

Analyseur SAP CVE-2025-31324

Visitors

Un scanner de sécurité basé sur Python pour identifier la vulnérabilité CVE-2025-31324 dans les systèmes SAP Visual Composer, et détecter les indicateurs de compromission (IOC) connus tels que les .jsp malveillants.


🚀 Fonctionnalités

  • Détecte les points d'accès Visual Composer vulnérables
  • Recherche les fichiers .jsp malveillants connus (webshells)
  • Scan multi-cibles à partir d'un fichier CSV
  • Prise en charge de fichiers IOC personnalisés
  • Sauvegarde des résultats au format CSV (optionnel)
  • Verbosité optionnelle

🛠 Prérequis

  • Python 3.6+
  • Bibliothèque requests (installée via requirements.txt)

📦 Installation

root@kitploit:~
# 1. Cloner le dépôt
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Créer et activer un environnement virtuel
python3 -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate

# 3. Installer les dépendances
pip install -r requirements.txt

📦 Structure des fichiers

root@kitploit:~
scan.py                 # Scanner principal
targets.csv             # Liste d'entrée des cibles
ioc_list.txt            # Liste de signatures IOC optionnelle
results.csv             # Rapport de sortie (si --output utilisé)
requirements.txt        # Dépendances Python

📄 Format du fichier CSV d'entrée

Créez un fichier nommé targets.csv avec le format suivant séparé par des points-virgules, contenant IP, Port et option SSL :

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl : Utilisez true, false, yes ou no

🕵️ Format de la liste IOC

Créez un fichier nommé ioc_list.txt :

root@kitploit:~
# IOC par défaut
cache.jsp
helper.jsp
nzwcnktc.jsp

# Ajoutez vos propres signatures
shell.jsp
webadmin.jsp

⚙️ Utilisation

root@kitploit:~
python3 scan.py --input targets.csv

Options facultatives :

OptionDescription
--iocfileChemin vers une liste IOC personnalisée ()

Exemple :

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 Explication de la sortie

Le script affiche un bloc de résultats pour chaque hôte :

root@kitploit:~
__________________________________
✅ Cible 1 : 192.168.1.10:50000
Connexion : En ligne
Statut : Non vulnérable
IOC : Aucun détecté
__________________________________

Icônes :

IcôneSignification
✅Sûr (Non vulnérable, aucun IOC)
❗Vulnérable, mais aucun IOC trouvé
💥Vulnérable + IOC(s) détecté(s)
❌Hôte inaccessible / échec de connexion

🧪 Test local

Pour tester localement, lancez un serveur HTTP Python simulant un système SAP vulnérable :

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

Ajoutez à targets.csv :

root@kitploit:~
0.0.0.0;8000;false

🛡 Avertissement

Cet outil est fourni uniquement pour des tests de sécurité et des recherches autorisées. Ne l'utilisez pas contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de scanner.


📬 Retours

Pour des suggestions ou des améliorations, veuillez ouvrir une issue ou soumettre une PR.


⚖ Licence

Ce projet est sous licence MIT License.
Vous êtes libre de l'utiliser, de le modifier et de le distribuer — à des fins commerciales ou privées.

Avertissement :
Cet outil est fourni en l'état, sans aucune garantie expresse ou implicite.
Les auteurs ne sont pas responsables des dommages ou problèmes juridiques causés par son utilisation.
Utilisez-le uniquement dans des environnements où vous avez l'autorisation explicite de scanner et tester des systèmes.

Télécharger l’outil
.txt
--output ou -oSauvegarder les résultats au format CSV
--verbose ou -vActiver la sortie de débogage détaillée