
एक Python-आधारित सुरक्षा स्कैनर जो SAP Visual Composer प्रणालियों में CVE-2025-31324 भेद्यता की पहचान करता है, और ज्ञात समझौता संकेतकों (IOCs) जैसे दुर्भावनापूर्ण .jsp फ़ाइलों का पता लगाता है।
SAP Visual Composer प्रणालियों में CVE-2025-31324 भेद्यता की पहचान करने और दुर्भावनापूर्ण .jsp जैसे ज्ञात समझौता संकेतकों (IOCs) का पता लगाने के लिए एक Python-आधारित सुरक्षा स्कैनर।
.jsp फ़ाइलों (वेबशेल्स) की स्कैनिंग करता हैrequests लाइब्रेरी (requirements.txt के माध्यम से इंस्टॉल होती है)# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324
# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
scan.py # Main scanner
targets.csv # Input list of targets
ioc_list.txt # Optional IOC signature list
results.csv # Output report (if --output used)
requirements.txt # Python dependencies
targets.csv नाम की एक फ़ाइल बनाएँ जिसमें IP, पोर्ट और SSL विकल्प के साथ निम्नलिखित अर्धविराम-पृथक (semicolon-separated) प्रारूप हो:
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
true, false, yes, या no उपयोग करेंioc_list.txt नाम की एक फ़ाइल बनाएँ:
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp
# Add your own signatures
shell.jsp
webadmin.jsp
python3 scan.py --input targets.csv
| फ़्लैग | विवरण |
|---|---|
--iocfile | कस्टम IOC सूची का पथ (.txt) |
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose
स्क्रिप्ट प्रत्येक होस्ट के लिए एक परिणाम ब्लॉक प्रिंट करती है:
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________
| Icon | अर्थ |
|---|---|
| ✅ | सुरक्षित (भेद्य नहीं, कोई IOC नहीं) |
| ❗ | भेद्य, लेकिन कोई IOC नहीं मिला |
| 💥 | भेद्य + IOC(s) का पता चला |
| ❌ | होस्ट अनुपलब्ध / कनेक्शन विफल |
स्थानीय रूप से परीक्षण करने के लिए, एक भेद्य SAP प्रणाली का अनुकरण करने वाला Python HTTP सर्वर चलाएँ:
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000
targets.csv में जोड़ें:
0.0.0.0;8000;false
यह टूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए प्रदान किया गया है। ऐसे सिस्टम के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिन्हें स्कैन करने की स्पष्ट अनुमति आपके पास नहीं है।
सुझावों या सुधारों के लिए, कृपया एक issue खोलें या PR सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
आप इसका उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं — व्यावसायिक या निजी रूप से।
अस्वीकरण:
यह टूल जैसा है (as-is) प्रदान किया गया है, बिना किसी वारंटी या गारंटी के।
लेखक इसके उपयोग से होने वाली किसी भी क्षति या कानूनी समस्या के लिए ज़िम्मेदार नहीं हैं।
इसका उपयोग केवल उन परिवेशों में करें जहाँ आपके पास सिस्टम को स्कैन और परीक्षण करने की स्पष्ट अनुमति है।
--output या -o | परिणाम CSV में सहेजें |
--verbose या -v | विस्तृत डीबग आउटपुट सक्षम करें |