## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JONATHANSTROSS-CVE-2025-31324
# Анализатор SAP CVE-2025-31324

Сканер безопасности на Python для выявления уязвимости **CVE-2025-31324** в системах SAP Visual Composer и обнаружения известных индикаторов компрометации (IOC), таких как вредоносные файлы `.jsp`.
* * *
## 🚀 Возможности
* Обнаруживает уязвимые конечные точки Visual Composer
* Проверяет наличие известных вредоносных файлов `.jsp` (веб-шеллов)
* Сканирование нескольких целей из CSV-файла
* Поддержка пользовательского файла IOC
* Сохраняет результаты в CSV (опционально)
* Опциональный подробный режим вывода
* * *
## 🛠 Требования
* Python 3.6+
* Библиотека `requests` (устанавливается через `requirements.txt`)
* * *
## 📦 Установка
root@kitploit:~
# 1. Clone the repository
git clone https://github.com/youruser/CVE-2025-31324.git
cd CVE-2025-31324
# 2. Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
* * *
## 📦 Структура файлов
root@kitploit:~
scan.py # Main scanner
targets.csv # Input list of targets
ioc_list.txt # Optional IOC signature list
results.csv # Output report (if --output used)
requirements.txt # Python dependencies
* * *
## 📄 Формат входного CSV
Создайте файл с именем `targets.csv` в следующем **разделяемом точкой с запятой** формате с IP-адресом, портом и опцией SSL:
root@kitploit:~
192.168.1.10;50000;false
myunsafelocation.example.com;443;true
10.0.0.5;8080;false
* **ssl** : используйте `true`, `false`, `yes` или `no`
* * *
## 🕵️ Формат списка IOC
Создайте файл с именем `ioc_list.txt`:
root@kitploit:~
# Default IOCs
cache.jsp
helper.jsp
nzwcnktc.jsp
# Add your own signatures
shell.jsp
webadmin.jsp
* * *
## ⚙️ Использование
root@kitploit:~
python3 scan.py --input targets.csv
### Дополнительные флаги:
Флаг| Описание
---|---
`--iocfile`| Путь к пользовательскому списку IOC ()
### Пример:
root@kitploit:~
python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose
* * *
## 🎨 Пояснение вывода
Скрипт выводит блок результатов для каждого хоста:
root@kitploit:~
__________________________________
✅ Target 1 : 192.168.1.10:50000
Connection: Online
Status: Not Vulnerable
IOC: None detected
__________________________________
### Иконки:
Иконка| Значение
---|---
✅| Безопасен (не уязвим, IOC не обнаружены)
❗| Уязвим, но IOC не обнаружены
💥| Уязвим + обнаружены IOC
❌| Хост недоступен / ошибка подключения
* * *
## 🧪 Локальное тестирование
Для локального тестирования запустите Python HTTP-сервер, имитирующий уязвимую систему SAP:
root@kitploit:~
mkdir -p test/developmentserver
mkdir -p test/irj
echo "" > test/developmentserver/metadatauploader
echo "<%-- fake webshell --%>" > test/irj/cache.jsp
cd test
python3 -m http.server 8000
Добавьте в `targets.csv`:
root@kitploit:~
0.0.0.0;8000;false
* * *
## 🛡 Отказ от ответственности
Этот инструмент предоставляется **только для авторизованного тестирования безопасности и исследовательских целей**. Не используйте его против систем, которыми вы не владеете или на сканирование которых у вас нет явного разрешения.
* * *
## 📬 Обратная связь
Если у вас есть предложения или улучшения, пожалуйста, откройте issue или отправьте PR.
* * *
## ⚖ Лицензия
Этот проект распространяется под лицензией MIT.
Вы можете свободно использовать, изменять и распространять его — в коммерческих или личных целях.
**Отказ от ответственности** :
Этот инструмент предоставляется **как есть** , без каких-либо гарантий.
Авторы не несут ответственности за любой ущерб или юридические проблемы, возникшие в результате его использования.
Используйте его только в средах, где у вас есть **явное разрешение** на сканирование и тестирование систем.