Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Onapsis-Mandiant-CVE-2025-31324-Vuln-Compromise-Assessment — Ferramenta de avaliação de vulnerabilidade e comprometimento CVE-2025-31324 e CVE-2025-42999 | Kitploit
Ferramentas/GitHubGitHub/onapsis/onapsis-mandiant-cve-2025-31324-vuln-compromise-assessment
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAnálise ForenseSegurança WebSegurança na NuvemResposta a IncidentesAnálise de Logs
GitHubonapsis/onapsis-mandiant-cve-2025-31324-vuln-compromise-assessment

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Onapsis-Mandiant-CVE-2025-31324-Vuln-Compromise-Assessment

Ferramenta de avaliação de vulnerabilidade e comprometimento CVE-2025-31324 e CVE-2025-42999

Ver RepositórioSite
915há 1 anoAinda não revisado
Compartilhar

CVE-2025-31324 Ferramenta de Avaliação de Vulnerabilidade e Compromisso SAP Zero-Day

Lançamento Conjunto pela Onapsis e Mandiant

Onapsis e Mandiant colaboraram para lançar uma ferramenta de código aberto para auxiliar clientes SAP na identificação de possíveis compromissos relacionados a CVE-2025-31324 e CVE-2025-42999, uma vulnerabilidade crítica 0-day em sistemas SAP NetWeaver Java.

Esta ferramenta é destinada à execução local, white-box, por administradores de sistema com acesso a ambientes potencialmente afetados. Ela oferece suporte à avaliação de vulnerabilidade, avaliação simples de compromisso e coleta de artefatos.

Recursos

Esta ferramenta atualmente suporta as seguintes funcionalidades:

  • Detecta se o sistema é vulnerável ao CVE-2025-31324 e CVE-2025-42999
  • Identifica Indicadores de Compromisso (IOCs) conhecidos
  • Varre por arquivos executáveis web desconhecidos em caminhos de exploit conhecidos
  • Coleta arquivos suspeitos em um arquivo ZIP estruturado com um manifesto para análise forense futura
  • Analisa logs de acesso HTTP para potencial atividade de exploit e pós-exploit
  • Analisa logs de JAVA Default Traces para atividade de exploração
  • Exporta entradas de log para respostas correspondentes em um CSV

INFORMAÇÕES DE LICENÇA: Esta ferramenta é lançada sob a licença de código aberto Apache 2.0. Consulte as informações de licença anexadas.

AVISO LEGAL: Esta ferramenta foi desenvolvida para apoiar os esforços urgentes de investigação e resposta relacionados à exploração ativa de CVE-2025-31324 e CVE-2025-42999. A partir de 6 de junho de 2025, esta ferramenta não está mais sob desenvolvimento ativo ou monitoramento. Ela permanece disponível para fins futuros de depuração e referência; no entanto, não receberá novas atualizações, melhorias ou suporte contínuo. Os usuários devem avaliar sua aplicabilidade com base em suas necessidades atuais e usá-la a seu próprio critério.

Esta ferramenta automatiza a verificação de informações de vulnerabilidade e IOC em execução no sistema operacional ativo com as permissões do usuário que executa o script. Isso NÃO substitui a análise forense ou a resposta avançada a incidentes. Atacantes sofisticados frequentemente limpam evidências de sua intrusão enquanto implantam rootkits e utilizam técnicas para evitar a detecção.

Esta ferramenta é fornecida como está, sem garantia ou responsabilidade. Use por sua conta e risco.

Instalação e Pré-requisitos

Os scripts são desenvolvidos em Python 3 e exigem que você instale as seguintes dependências:

python3 -m venv .venv 
. .venv/bin/activate
pip install -r requirements.txt

Uso

Depois de instalar as dependências, você pode usar Python para executar os scripts e obter Ajuda pela linha de comando.

# Sintaxe: python3 <tool_name>.py <path> [--single] [--offline]

Parâmetros de varredura:

  • <path> --- Refere-se ao diretório raiz do sistema de arquivos da aplicação SAP que você deseja verificar. Deve ser a base do sistema SAP, seja de um backup montado ou de um ambiente ativo.
  • --single --- Executa uma varredura para um diretório SID/Instância individual (não raiz ou diretório SAP base com vários sistemas ou instâncias)
  • --offline --- Executa sem conexão com a internet (sem verificação de atualizações contra a API do GitHub)

Para uma lista completa de opções e flags de linha de comando, use o parâmetro --help.

[!IMPORTANT] Esta ferramenta varre arquivos no sistema de arquivos do servidor JAVA conforme especificado na Nota de Segurança SAP 3593336:

  • C:\usr\sap\<SID>\<InstanceID>\j2ee\cluster\apps\sap.com\irj\servlet_jsp\irj\root
  • C:\usr\sap\<SID>\<InstanceID>\j2ee\cluster\apps\sap.com\irj\servlet_jsp\irj\work
  • C:\usr\sap\<SID>\<InstanceID>\j2ee\cluster\apps\sap.com\irj\servlet_jsp\irj\work\sync

Se o caminho fornecido for um sistema de arquivos ativo raiz (por exemplo / ou C:\), a ferramenta esperará o diretório de instalação SAP padrão /usr/sap. Então a ferramenta irá varrer todos os subdiretórios <SID>/<INSTANCE>/ por padrão (usando curingas).

Se for fazer uma varredura parcial, use --single e especifique o caminho completo para a pasta da instância que contém o diretório j2ee SAP Java.

[!CAUTION] Este design destina-se a varrer todos os arquivos suspeitos possíveis em todos os SID / Instâncias, evitando a detecção incorreta de arquivos conhecidos. Qualquer arquivo fora desta estrutura de pastas padrão não será detectado, e um erro será gerado se o subdiretório j2ee não for encontrado.

O manifesto do componente também é esperado no subdiretório padrão j2ee/cluster/apps/sap.com/devserver_metadataupload_ear/. Se não for encontrado, não será analisado quanto a versões vulneráveis não corrigidas.

O caminho de log esperado é j2ee/cluster/<SERVER>/log/system/httpaccess/, com arquivos nomeados com extensão responses e trc para o formato de log proprietário SAP. O sufixo -clf é esperado para arquivos no Common Log Format. Se não for encontrado, uma mensagem de erro/aviso será gerada.

Saída da Ferramenta

Exemplo Linux 1

Sistema de arquivos montado em /mnt/sapserver (componente vulnerável, varredura de instância única para SID J00):

python3 onapsis-mandiant-CVE-2025-31324-vuln-compromise-assessment.py /mnt/sapserver/usr/sap/SID/J00 --single

Baixar ferramenta