Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31324 — Сканер безопасности на Python для выявления уязвимости CVE-2025-31324 в системах SAP Visual Composer и обнаружения известных индикаторов компрометации (IOC), таких как вредоносные .jsp-файлы. | Kitploit
Инструменты/GitHubGitHub/jonathanstross/cve-2025-31324
Управление индикаторами компрометации (IOC)РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

Сканер безопасности на Python для выявления уязвимости CVE-2025-31324 в системах SAP Visual Composer и обнаружения известных индикаторов компрометации (IOC), таких как вредоносные .jsp-файлы.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
131 год назадЕщё не проверено

Анализатор SAP CVE-2025-31324

Visitors

Сканер безопасности на Python для выявления уязвимости CVE-2025-31324 в системах SAP Visual Composer и обнаружения известных индикаторов компрометации (IOC), таких как вредоносные файлы .jsp.


🚀 Возможности

  • Обнаруживает уязвимые конечные точки Visual Composer
  • Проверяет наличие известных вредоносных файлов .jsp (веб-шеллов)
  • Сканирование нескольких целей из CSV-файла
  • Поддержка пользовательского файла IOC
  • Сохраняет результаты в CSV (опционально)
  • Опциональный подробный режим вывода

🛠 Требования

  • Python 3.6+
  • Библиотека requests (устанавливается через requirements.txt)

📦 Установка

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 Структура файлов

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 Формат входного CSV

Создайте файл с именем targets.csv в следующем разделяемом точкой с запятой формате с IP-адресом, портом и опцией SSL:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl: используйте true, false, yes или no

🕵️ Формат списка IOC

Создайте файл с именем ioc_list.txt:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ Использование

root@kitploit:~
python3 scan.py --input targets.csv

Дополнительные флаги:

ФлагОписание
--iocfileПуть к пользовательскому списку IOC ()

Пример:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 Пояснение вывода

Скрипт выводит блок результатов для каждого хоста:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

Иконки:

ИконкаЗначение
✅Безопасен (не уязвим, IOC не обнаружены)
❗Уязвим, но IOC не обнаружены
💥Уязвим + обнаружены IOC
❌Хост недоступен / ошибка подключения

🧪 Локальное тестирование

Для локального тестирования запустите Python HTTP-сервер, имитирующий уязвимую систему SAP:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

Добавьте в targets.csv:

root@kitploit:~
0.0.0.0;8000;false

🛡 Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и исследовательских целей. Не используйте его против систем, которыми вы не владеете или на сканирование которых у вас нет явного разрешения.


📬 Обратная связь

Если у вас есть предложения или улучшения, пожалуйста, откройте issue или отправьте PR.


⚖ Лицензия

Этот проект распространяется под лицензией MIT.
Вы можете свободно использовать, изменять и распространять его — в коммерческих или личных целях.

Отказ от ответственности:
Этот инструмент предоставляется как есть, без каких-либо гарантий.
Авторы не несут ответственности за любой ущерб или юридические проблемы, возникшие в результате его использования.
Используйте его только в средах, где у вас есть явное разрешение на сканирование и тестирование систем.

Скачать инструмент
.txt
--output or -oСохранить результаты в CSV
--verbose or -vВключить подробный отладочный вывод