
Uno scanner di sicurezza basato su Python per identificare la vulnerabilità CVE-2025-31324 nei sistemi SAP Visual Composer e rilevare noti indicatori di compromissione (IOC), come file .jsp malevoli.
Uno scanner di sicurezza basato su Python per identificare la vulnerabilità CVE-2025-31324 nei sistemi SAP Visual Composer e rilevare noti Indicator of Compromise (IOC) come file .jsp dannosi.
.jsp dannosi noti (webshell)requests (installata tramite requirements.txt)# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324
# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
scan.py # Main scanner
targets.csv # Input list of targets
ioc_list.txt # Optional IOC signature list
results.csv # Output report (if --output used)
requirements.txt # Python dependencies
Crea un file chiamato targets.csv con il seguente formato separato da punto e virgola, con IP, Porta e opzione SSL:
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
true, false, yes o noCrea un file chiamato ioc_list.txt:
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp
# Add your own signatures
shell.jsp
webadmin.jsp
python3 scan.py --input targets.csv
| Flag | Descrizione |
|---|---|
--iocfile | Percorso della lista IOC personalizzata () |
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose
Lo script stampa un blocco di risultati per ogni host:
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________
| Icona | Significato |
|---|---|
| ✅ | Sicuro (non vulnerabile, nessun IOC) |
| ❗ | Vulnerabile, ma nessun IOC trovato |
| 💥 | Vulnerabile + IOC rilevati |
| ❌ | Host non raggiungibile / connessione fallita |
Per testare in locale, esegui un server HTTP Python che simula un sistema SAP vulnerabile:
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000
Aggiungi a targets.csv:
0.0.0.0;8000;false
Questo strumento è fornito solo per test di sicurezza autorizzati e ricerca. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione alla scansione.
Per suggerimenti o miglioramenti, apri una issue o invia una PR.
Questo progetto è concesso in licenza sotto la MIT License.
Sei libero di usarlo, modificarlo e distribuirlo — commercialmente o privatamente.
Disclaimer:
Questo strumento è fornito così com'è, senza alcuna garanzia.
Gli autori non sono responsabili per eventuali danni o problemi legali derivanti dal suo utilizzo.
Usalo solo in ambienti in cui hai esplicita autorizzazione a scansionare e testare sistemi.
.txt--output o -o | Salva i risultati in CSV |
--verbose o -v | Abilita output di debug dettagliato |