Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31324 — एक Python-आधारित सुरक्षा स्कैनर जो SAP Visual Composer प्रणालियों में CVE-2025-31324 भेद्यता की पहचान करता है, और ज्ञात समझौता संकेतकों (IOCs) जैसे दुर्भावनापूर्ण .jsp फ़ाइलों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/jonathanstross/cve-2025-31324
समझौता संकेतक (IOC) प्रबंधनटोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

एक Python-आधारित सुरक्षा स्कैनर जो SAP Visual Composer प्रणालियों में CVE-2025-31324 भेद्यता की पहचान करता है, और ज्ञात समझौता संकेतकों (IOCs) जैसे दुर्भावनापूर्ण .jsp फ़ाइलों का पता लगाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

SAP CVE-2025-31324 विश्लेषक

Visitors

SAP Visual Composer प्रणालियों में CVE-2025-31324 भेद्यता की पहचान करने और दुर्भावनापूर्ण .jsp जैसे ज्ञात समझौता संकेतकों (IOCs) का पता लगाने के लिए एक Python-आधारित सुरक्षा स्कैनर।


🚀 विशेषताएँ

  • भेद्य Visual Composer एंडपॉइंट्स का पता लगाता है
  • ज्ञात दुर्भावनापूर्ण .jsp फ़ाइलों (वेबशेल्स) की स्कैनिंग करता है
  • CSV फ़ाइल से मल्टी-टारगेट स्कैनिंग
  • कस्टम IOC फ़ाइल समर्थन
  • परिणाम CSV में सहेजता है (वैकल्पिक)
  • वैकल्पिक वर्बोसिटी (विस्तृत आउटपुट)

🛠 आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (requirements.txt के माध्यम से इंस्टॉल होती है)

📦 इंस्टॉलेशन

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 फ़ाइल संरचना

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 CSV इनपुट प्रारूप

targets.csv नाम की एक फ़ाइल बनाएँ जिसमें IP, पोर्ट और SSL विकल्प के साथ निम्नलिखित अर्धविराम-पृथक (semicolon-separated) प्रारूप हो:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: true, false, yes, या no उपयोग करें

🕵️ IOC सूची प्रारूप

ioc_list.txt नाम की एक फ़ाइल बनाएँ:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ उपयोग

root@kitploit:~
python3 scan.py --input targets.csv

वैकल्पिक फ़्लैग:

फ़्लैगविवरण
--iocfileकस्टम IOC सूची का पथ (.txt)

उदाहरण:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 आउटपुट विवरण

स्क्रिप्ट प्रत्येक होस्ट के लिए एक परिणाम ब्लॉक प्रिंट करती है:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

आइकन:

Iconअर्थ
✅सुरक्षित (भेद्य नहीं, कोई IOC नहीं)
❗भेद्य, लेकिन कोई IOC नहीं मिला
💥भेद्य + IOC(s) का पता चला
❌होस्ट अनुपलब्ध / कनेक्शन विफल

🧪 स्थानीय परीक्षण

स्थानीय रूप से परीक्षण करने के लिए, एक भेद्य SAP प्रणाली का अनुकरण करने वाला Python HTTP सर्वर चलाएँ:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

targets.csv में जोड़ें:

root@kitploit:~
0.0.0.0;8000;false

🛡 अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए प्रदान किया गया है। ऐसे सिस्टम के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिन्हें स्कैन करने की स्पष्ट अनुमति आपके पास नहीं है।


📬 प्रतिक्रिया

सुझावों या सुधारों के लिए, कृपया एक issue खोलें या PR सबमिट करें।


⚖ लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
आप इसका उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं — व्यावसायिक या निजी रूप से।

अस्वीकरण:
यह टूल जैसा है (as-is) प्रदान किया गया है, बिना किसी वारंटी या गारंटी के।
लेखक इसके उपयोग से होने वाली किसी भी क्षति या कानूनी समस्या के लिए ज़िम्मेदार नहीं हैं।
इसका उपयोग केवल उन परिवेशों में करें जहाँ आपके पास सिस्टम को स्कैन और परीक्षण करने की स्पष्ट अनुमति है।

टूल डाउनलोड करें
--output या -oपरिणाम CSV में सहेजें
--verbose या -vविस्तृत डीबग आउटपुट सक्षम करें