Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Onapsis_CVE-2025-31324_Scanner_Tools | Kitploit
उपकरण/GitHubGitHub/onapsis/onapsis_cve-2025-31324_scanner_tools
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणफोरेंसिकघटना प्रतिक्रिया
GitHubonapsis/onapsis_cve-2025-31324_scanner_tools

Onapsis_CVE-2025-31324_Scanner_Tools

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1231 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-31324 (Visual Composer Metadata Uploader भेद्यता) के लिए भेद्यता और समझौता संकेतक (IoC) स्कैनर

CVE-2025-31324 एक गंभीर (CVSSv3 10) भेद्यता है जो SAP NetWeaver प्रणालियों को प्रभावित करती है, विशेष रूप से Visual Composer Metadata Uploader घटक के भीतर। यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को सिस्टम पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रूप से दूरस्थ कोड निष्पादन और पूर्ण सिस्टम समझौता हो सकता है।

इस भेद्यता की गंभीर प्रकृति को पहचानते हुए, और Onapsis Threat Intelligence द्वारा तथा कई इंसिडेंट रिस्पांस (IR) फर्मों और सुरक्षा शोधकर्ताओं द्वारा रिपोर्ट किए गए सक्रिय शोषण के साक्ष्य को देखते हुए, Onapsis ने SAP ग्राहकों की सहायता के लिए इस ओपन-सोर्स टूल को विकसित और जारी किया है। हमारा लक्ष्य सूचना सुरक्षा और SAP प्रशासन टीमों को तेजी से जोखिम का आकलन करने और यह मूल्यांकन करने में सशक्त बनाना है कि उनके सिस्टम को निशाना बनाया गया है या समझौता किया गया है। Visual Composer/Metadata Uploader घटक अक्सर SAP Java NetWeaver में मौजूद होता है, जिससे उद्यम वातावरण में अनियंत्रित हमले की सतहों का जोखिम बढ़ जाता है।

हमारे उत्पादों, शोध टीम और व्यापक साइबर सुरक्षा समुदाय द्वारा अतिरिक्त खतरे की खुफिया जानकारी और फोरेंसिक अंतर्दृष्टि एकत्र किए जाने पर हम इस टूल को बढ़ाते रहेंगे।

[!IMPORTANT]
लाइसेंस जानकारी: यह टूल Apache 2.0 ओपन सोर्स लाइसेंस के तहत जारी किया गया है। कृपया संलग्न लाइसेंस जानकारी देखें। अस्वीकरण: यह टूल सुरक्षा, इंसिडेंट रिस्पांस और SAP समुदायों के लिए CVE-2025-31324 के सक्रिय शोषण के जवाब में सहायता करने हेतु एक योगदान है। 6 जून, 2025 तक, यह टूल सक्रिय विकास या निगरानी में नहीं है। यह भविष्य के डिबगिंग और संदर्भ उद्देश्यों के लिए उपलब्ध है; हालाँकि, इसे आगे कोई अपडेट, संवर्द्धन या निरंतर समर्थन नहीं मिलेगा। उपयोगकर्ताओं को अपनी वर्तमान आवश्यकताओं के आधार पर इसकी प्रयोज्यता का मूल्यांकन करना चाहिए और इसे अपने विवेक से उपयोग करना चाहिए। यह एक सर्वोत्तम-प्रयास विकास है और इसे बिना किसी वारंटी या दायित्व के "जैसा है" प्रदान किया जाता है।

यह टूल निम्न कार्य कर सकता है:

  • SAP NetWeaver Java प्रणालियों की पहचान करें जो CVE-2025-31324 के लिए संभावित रूप से कमजोर हैं।
  • विशिष्ट IOC कलाकृतियों की उपस्थिति की पहचान करें।

टूल आउटपुट

python3 Onapsis-Scanner-CVE-2025-31324.py sapserver 50000 [CRITICAL] SAP System at http://sapserver:50000/developmentserver/metadatauploader appears to be vulnerable to CVE-2025-31324. [CRITICAL] Known webshell found at: http://sapserver:50000/irj/helper.jsp
यह टूल "जैसा है" और बिना किसी वारंटी के प्रदान किया जाता है।

स्थापना और पूर्वापेक्षाएँ

स्क्रिप्ट Python 3 में विकसित की गई हैं और आपको निम्नलिखित निर्भरताएँ स्थापित करने की आवश्यकता है: python3 -m venv .venv . .venv/bin/activate pip install -r requirements.txt

उपयोग

एक बार जब आप निर्भरताएँ स्थापित कर लेते हैं, तो आप स्क्रिप्ट चलाने और कमांड लाइन से सहायता प्राप्त करने के लिए Python का उपयोग कर सकते हैं।

भेद्यता स्कैनिंग

# Syntax: python3 <tool_name>.py <hostname> <port> <use_ssl>

python3 metadata_uploader_scanner.py example.sap.com 443 true

<hostname> --- लक्षित SAP NetWeaver प्रणाली (उदा., example.sap.com)

<port> --- पोर्ट नंबर (आमतौर पर SSL/TLS कनेक्शन के लिए 443)

<use_ssl> --- यदि SSL/TLS उपयोग किया जाता है तो true, या सादे HTTP के लिए false सेट करें।

अतिरिक्त संसाधन

SAP Visual Composer भेद्यता, संभावित व्यावसायिक प्रभाव, प्रभावित संस्करणों और अन्य डेटा बिंदुओं के बारे में अतिरिक्त जानकारी के लिए, कृपया SAP Visual Composer Threat Report और निम्नलिखित जानकारी की समीक्षा करें:

इस बारे में अधिक जानकारी के लिए कि Onapsis आपके वातावरण में इस भेद्यता की पहचान करने और उसे संबोधित करने में आपके उद्यम की कैसे मदद कर सकता है, [email protected] पर संपर्क करें।

टूल डाउनलोड करें