
Um scanner de segurança baseado em Python para identificar a vulnerabilidade CVE-2025-31324 em sistemas SAP Visual Composer e detectar Indicadores de Comprometimento (IOCs) conhecidos, como arquivos .jsp maliciosos.
Um scanner de segurança baseado em Python para identificar a vulnerabilidade CVE-2025-31324 em sistemas SAP Visual Composer e detectar Indicadores de Comprometimento (IOCs) conhecidos, como arquivos .jsp maliciosos.
.jsp maliciosos conhecidos (webshells)requests (instalada via requirements.txt)# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324
# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
scan.py # Main scanner
targets.csv # Input list of targets
ioc_list.txt # Optional IOC signature list
results.csv # Output report (if --output used)
requirements.txt # Python dependencies
Crie um arquivo chamado targets.csv com o seguinte formato separado por ponto e vírgula, contendo IP, Porta e opção SSL:
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
true, false, yes ou noCrie um arquivo chamado ioc_list.txt:
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp
# Add your own signatures
shell.jsp
webadmin.jsp
python3 scan.py --input targets.csv
| Flag | Description |
|---|---|
--iocfile | Caminho para a lista de IOC personalizada () |
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose
O script imprime um bloco de resultado para cada host:
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________
| Icon | Meaning |
|---|---|
| ✅ | Seguro (não vulnerável, sem IOCs) |
| ❗ | Vulnerável, mas nenhum IOC encontrado |
| 💥 | Vulnerável + IOC(s) detectado(s) |
| ❌ | Host inacessível / falha de conexão |
Para testar localmente, execute um servidor HTTP Python simulando um sistema SAP vulnerável:
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000
Adicione ao targets.csv:
0.0.0.0;8000;false
Esta ferramenta é fornecida apenas para testes de segurança autorizados e pesquisa. Não a utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita de varredura.
Para sugestões ou melhorias, abra uma issue ou envie um PR.
Este projeto é licenciado sob a Licença MIT.
Você é livre para usar, modificar e distribuir — comercialmente ou privadamente.
Aviso Legal:
Esta ferramenta é fornecida como está, sem qualquer garantia.
Os autores não são responsáveis por quaisquer danos ou problemas legais causados pelo seu uso.
Use-a apenas em ambientes onde você tenha autorização explícita para varrer e testar sistemas.
.txt--output ou -o | Salvar resultados em CSV |
--verbose ou -v | Ativar saída de depuração detalhada |