Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31324 — Uno scanner di sicurezza basato su Python per identificare la vulnerabilità CVE-2025-31324 nei sistemi SAP Visual Composer e rilevare noti indicatori di compromissione (IOC), come file .jsp malevoli. | Kitploit
Strumenti/GitHubGitHub/jonathanstross/cve-2025-31324
Gestione degli Indicatori di Compromissione (IOC)RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

Uno scanner di sicurezza basato su Python per identificare la vulnerabilità CVE-2025-31324 nei sistemi SAP Visual Composer e rilevare noti indicatori di compromissione (IOC), come file .jsp malevoli.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

Analizzatore SAP CVE-2025-31324

Visitors

Uno scanner di sicurezza basato su Python per identificare la vulnerabilità CVE-2025-31324 nei sistemi SAP Visual Composer e rilevare noti Indicator of Compromise (IOC) come file .jsp dannosi.


🚀 Caratteristiche

  • Rileva endpoint Visual Composer vulnerabili
  • Scansiona la presenza di file .jsp dannosi noti (webshell)
  • Scansione multi-target da file CSV
  • Supporto per file IOC personalizzati
  • Salva i risultati in CSV (opzionale)
  • Verbosità opzionale

🛠 Requisiti

  • Python 3.6+
  • Libreria requests (installata tramite requirements.txt)

📦 Installazione

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 Struttura dei File

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 Formato Input CSV

Crea un file chiamato targets.csv con il seguente formato separato da punto e virgola, con IP, Porta e opzione SSL:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: usa true, false, yes o no

🕵️ Formato della Lista IOC

Crea un file chiamato ioc_list.txt:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ Utilizzo

root@kitploit:~
python3 scan.py --input targets.csv

Flag Opzionali:

FlagDescrizione
--iocfilePercorso della lista IOC personalizzata ()

Esempio:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 Spiegazione dell'Output

Lo script stampa un blocco di risultati per ogni host:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

Icone:

IconaSignificato
✅Sicuro (non vulnerabile, nessun IOC)
❗Vulnerabile, ma nessun IOC trovato
💥Vulnerabile + IOC rilevati
❌Host non raggiungibile / connessione fallita

🧪 Test Locale

Per testare in locale, esegui un server HTTP Python che simula un sistema SAP vulnerabile:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

Aggiungi a targets.csv:

root@kitploit:~
0.0.0.0;8000;false

🛡 Disclaimer

Questo strumento è fornito solo per test di sicurezza autorizzati e ricerca. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione alla scansione.


📬 Feedback

Per suggerimenti o miglioramenti, apri una issue o invia una PR.


⚖ Licenza

Questo progetto è concesso in licenza sotto la MIT License.
Sei libero di usarlo, modificarlo e distribuirlo — commercialmente o privatamente.

Disclaimer:
Questo strumento è fornito così com'è, senza alcuna garanzia.
Gli autori non sono responsabili per eventuali danni o problemi legali derivanti dal suo utilizzo.
Usalo solo in ambienti in cui hai esplicita autorizzazione a scansionare e testare sistemi.

Scarica lo strumento
.txt
--output o -oSalva i risultati in CSV
--verbose o -vAbilita output di debug dettagliato