Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31324 — SAP Visual Composer システムにおける CVE-2025-31324 の脆弱性を識別し、悪意のある .jsp などの既知の侵害指標 (IOC) を検出するための Python ベースのセキュリティスキャナです。 | Kitploit
ツール/GitHubGitHub/jonathanstross/cve-2025-31324
侵害指標 (IOC) 管理偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

SAP Visual Composer システムにおける CVE-2025-31324 の脆弱性を識別し、悪意のある .jsp などの既知の侵害指標 (IOC) を検出するための Python ベースのセキュリティスキャナです。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SAP CVE-2025-31324 アナライザー

Visitors

SAP Visual Composer システムにおける CVE-2025-31324 脆弱性を特定し、悪意のある .jsp などの既知の侵害指標 (IOC) を検出する Python ベースのセキュリティスキャナーです。


🚀 特徴

  • 脆弱な Visual Composer エンドポイントを検出します
  • 既知の悪意のある .jsp ファイル (ウェブシェル) をスキャンします
  • CSV ファイルからの複数ターゲットスキャン
  • カスタム IOC ファイルのサポート
  • 結果を CSV に保存 (オプション)
  • 任意の冗長出力

🛠 必要条件

  • Python 3.6+
  • requests ライブラリ (requirements.txt でインストール)

📦 インストール

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 ファイル構成

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 CSV 入力形式

targets.csv という名前のファイルを、以下の セミコロン区切り 形式で IP、ポート、SSL オプションを指定して作成します:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: true、false、yes、または no を使用します

🕵️ IOC リスト形式

ioc_list.txt という名前のファイルを作成します:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ 使用方法

root@kitploit:~
python3 scan.py --input targets.csv

オプションフラグ:

Flag説明
--iocfileカスタム IOC リスト (.txt) へのパス
or

例:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 出力の説明

スクリプトは各ホストに対して結果ブロックを出力します:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

アイコン:

Icon意味
✅安全 (脆弱性なし、IOC なし)
❗脆弱性あり、IOC は見つかりません
💥脆弱性あり + IOC 検出
❌ホストに到達できない / 接続失敗

🧪 ローカルテスト

ローカルでテストするには、脆弱な SAP システムを模した Python HTTP サーバーを実行します:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

targets.csv に追加:

root@kitploit:~
0.0.0.0;8000;false

🛡 免責事項

このツールは 許可されたセキュリティテストおよび研究専用 に提供されています。所有していないシステムや、スキャンする明示的な許可がないシステムに対して使用しないでください。


📬 フィードバック

提案や改善については、Issue を開くか PR を送信してください。


⚖ ライセンス

このプロジェクトは MIT ライセンス の下で提供されています。
商用・私的を問わず、自由に使用、変更、配布することができます。

免責事項:
このツールは 現状のまま 提供され、いかなる保証も約束もありません。
作者は、このツールの使用によって生じたいかなる損害や法的問題についても責任を負いません。
システムのスキャンとテストについて 明示的な許可 がある環境でのみ使用してください。

ツールをダウンロード
--output
-o
結果を CSV に保存
--verbose or -v詳細なデバッグ出力を有効化