Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31324 — 一个基于 Python 的安全扫描器,用于识别 SAP Visual Composer 系统中的 CVE-2025-31324 漏洞,并检测已知的入侵指标(IOC),例如恶意 .jsp 文件。 | Kitploit
工具/GitHubGitHub/jonathanstross/cve-2025-31324
危害指标 (IOC) 管理侦察漏洞扫描器信息收集Web安全渗透测试
GitHubjonathanstross/cve-2025-31324

CVE-2025-31324

一个基于 Python 的安全扫描器,用于识别 SAP Visual Composer 系统中的 CVE-2025-31324 漏洞,并检测已知的入侵指标(IOC),例如恶意 .jsp 文件。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SAP CVE-2025-31324 分析器

Visitors

一个基于 Python 的安全扫描器,用于识别 SAP Visual Composer 系统中的 CVE-2025-31324 漏洞,并检测已知的入侵指标(IOC),例如恶意的 .jsp 文件。


🚀 功能特性

  • 检测存在漏洞的 Visual Composer 端点
  • 扫描已知的恶意 .jsp 文件(Webshell)
  • 支持从 CSV 文件进行多目标扫描
  • 支持自定义 IOC 文件
  • 可选择将结果保存为 CSV
  • 可选的详细输出模式

🛠 环境要求

  • Python 3.6+
  • requests 库(通过 requirements.txt 安装)

📦 安装

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324

# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

📦 文件结构

root@kitploit:~
scan.py                 # Main scanner
targets.csv             # Input list of targets
ioc_list.txt            # Optional IOC signature list
results.csv             # Output report (if --output used)
requirements.txt        # Python dependencies

📄 CSV 输入格式

创建一个名为 targets.csv 的文件,采用以下分号分隔格式,包含 IP、端口和 SSL 选项:

root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
  • ssl:使用 true、false、yes 或 no

🕵️ IOC 列表格式

创建一个名为 ioc_list.txt 的文件:

root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp

# Add your own signatures
shell.jsp
webadmin.jsp

⚙️ 使用方法

root@kitploit:~
python3 scan.py --input targets.csv

可选参数:

参数说明
--iocfile自定义 IOC 列表的路径(.txt)
--output 或

示例:

root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose

🎨 输出说明

该脚本会为每个主机打印一个结果块:

root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________

图标含义:

图标含义
✅安全(无漏洞,无 IOC)
❗存在漏洞,但未发现 IOC
💥存在漏洞且检测到 IOC
❌主机不可达 / 连接失败

🧪 本地测试

如需在本地测试,可运行一个模拟存在漏洞的 SAP 系统的 Python HTTP 服务器:

root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000

在 targets.csv 中添加:

root@kitploit:~
0.0.0.0;8000;false

🛡 免责声明

本工具仅用于授权的安全测试和研究。请勿对你不拥有或未经明确许可的系统进行扫描。


📬 反馈

如有建议或改进意见,请提交 issue 或提交 PR。


⚖ 许可证

本项目采用 MIT 许可证 授权。
你可以自由使用、修改和分发它——无论是商业用途还是私人用途。

免责声明:
本工具按原样提供,不附带任何担保或保证。
作者不对因使用本工具而造成的任何损害或法律问题负责。
请仅在拥有明确授权的环境中扫描和测试系统。

下载工具
-o
将结果保存为 CSV
--verbose 或 -v启用详细的调试输出