Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31324 — Um scanner de segurança baseado em Python para identificar a vulnerabilidade CVE-2025-31324 em sistemas SAP Visual Composer e detectar Indicadores de Comprometimento (IOCs) conhecidos, como arquivos .jsp maliciosos. | Kitploit
Ferramentas/GitHubGitHub/jonathanstross/cve-2025-31324
Gerenciamento de Indicadores de Comprometimento (IOC)ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

Um scanner de segurança baseado em Python para identificar a vulnerabilidade CVE-2025-31324 em sistemas SAP Visual Composer e detectar Indicadores de Comprometimento (IOCs) conhecidos, como arquivos .jsp maliciosos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
13há 1 anoAinda não revisado
Compartilhar

Analisador SAP CVE-2025-31324

Visitors

Um scanner de segurança baseado em Python para identificar a vulnerabilidade CVE-2025-31324 em sistemas SAP Visual Composer e detectar Indicadores de Comprometimento (IOCs) conhecidos, como arquivos .jsp maliciosos.


🚀 Funcionalidades

  • Detecta endpoints vulneráveis do Visual Composer
  • Verifica arquivos .jsp maliciosos conhecidos (webshells)
  • Varredura de múltiplos alvos a partir de um arquivo CSV
  • Suporte a arquivos de IOC personalizados
  • Salva resultados em CSV (opcional)
  • Verbosidade opcional

🛠 Requisitos

  • Python 3.6+
  • Biblioteca requests (instalada via requirements.txt)

📦 Instalação

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 Estrutura de Arquivos

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 Formato de Entrada do CSV

Crie um arquivo chamado targets.csv com o seguinte formato separado por ponto e vírgula, contendo IP, Porta e opção SSL:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: Use true, false, yes ou no

🕵️ Formato da Lista de IOC

Crie um arquivo chamado ioc_list.txt:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ Uso

root@kitploit:~
python3 scan.py --input targets.csv

Flags Opcionais:

FlagDescription
--iocfileCaminho para a lista de IOC personalizada ()

Exemplo:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 Explicação da Saída

O script imprime um bloco de resultado para cada host:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

Ícones:

IconMeaning
✅Seguro (não vulnerável, sem IOCs)
❗Vulnerável, mas nenhum IOC encontrado
💥Vulnerável + IOC(s) detectado(s)
❌Host inacessível / falha de conexão

🧪 Teste Local

Para testar localmente, execute um servidor HTTP Python simulando um sistema SAP vulnerável:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

Adicione ao targets.csv:

root@kitploit:~
0.0.0.0;8000;false

🛡 Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e pesquisa. Não a utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita de varredura.


📬 Feedback

Para sugestões ou melhorias, abra uma issue ou envie um PR.


⚖ Licença

Este projeto é licenciado sob a Licença MIT.
Você é livre para usar, modificar e distribuir — comercialmente ou privadamente.

Aviso Legal:
Esta ferramenta é fornecida como está, sem qualquer garantia.
Os autores não são responsáveis por quaisquer danos ou problemas legais causados pelo seu uso.
Use-a apenas em ambientes onde você tenha autorização explícita para varrer e testar sistemas.

Baixar ferramenta
.txt
--output ou -oSalvar resultados em CSV
--verbose ou -vAtivar saída de depuração detalhada