Sploitus

Exploit for CVE-2025-31324

kitploit · 2026-09-06

Exploit Code

MARKDOWN197 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JONATHANSTROSS-CVE-2025-31324
# Анализатор SAP CVE-2025-31324

![Visitors](https://visitor-badge.laobi.icu/badge?page_id=JonathanStross.CVE-2025-31324)

Сканер безопасности на Python для выявления уязвимости **CVE-2025-31324** в системах SAP Visual Composer и обнаружения известных индикаторов компрометации (IOC), таких как вредоносные файлы `.jsp`.

* * *

## 🚀 Возможности

  * Обнаруживает уязвимые конечные точки Visual Composer
  * Проверяет наличие известных вредоносных файлов `.jsp` (веб-шеллов)
  * Сканирование нескольких целей из CSV-файла
  * Поддержка пользовательского файла IOC
  * Сохраняет результаты в CSV (опционально)
  * Опциональный подробный режим вывода



* * *

## 🛠 Требования

  * Python 3.6+
  * Библиотека `requests` (устанавливается через `requirements.txt`)



* * *

## 📦 Установка

root@kitploit:~
    
    
    # 1. Clone the repository
    git clone https://github.com/youruser/CVE-2025-31324.git
    cd CVE-2025-31324
    
    # 2. Create and activate virtual environment
    python3 -m venv venv
    source venv/bin/activate  # On Windows: venv\Scripts\activate
    
    # 3. Install dependencies
    pip install -r requirements.txt
    

* * *

## 📦 Структура файлов

root@kitploit:~
    
    
    scan.py                 # Main scanner
    targets.csv             # Input list of targets
    ioc_list.txt            # Optional IOC signature list
    results.csv             # Output report (if --output used)
    requirements.txt        # Python dependencies
    

* * *

## 📄 Формат входного CSV

Создайте файл с именем `targets.csv` в следующем **разделяемом точкой с запятой** формате с IP-адресом, портом и опцией SSL:

root@kitploit:~
    
    
    192.168.1.10;50000;false
    myunsafelocation.example.com;443;true
    10.0.0.5;8080;false
    

  * **ssl** : используйте `true`, `false`, `yes` или `no`



* * *

## 🕵️ Формат списка IOC

Создайте файл с именем `ioc_list.txt`:

root@kitploit:~
    
    
    # Default IOCs
    cache.jsp
    helper.jsp
    nzwcnktc.jsp
    
    # Add your own signatures
    shell.jsp
    webadmin.jsp
    

* * *

## ⚙️ Использование

root@kitploit:~
    
    
    python3 scan.py --input targets.csv
    

### Дополнительные флаги:

Флаг| Описание  
---|---  
`--iocfile`| Путь к пользовательскому списку IOC ()  
  
### Пример:

root@kitploit:~
    
    
    python3 scan.py --input targets.csv --iocfile ioc_list.txt --output results.csv --verbose
    

* * *

## 🎨 Пояснение вывода

Скрипт выводит блок результатов для каждого хоста:

root@kitploit:~
    
    
    __________________________________
    ✅ Target 1 : 192.168.1.10:50000
    Connection: Online
    Status: Not Vulnerable
    IOC: None detected
    __________________________________
    

### Иконки:

Иконка| Значение  
---|---  
✅| Безопасен (не уязвим, IOC не обнаружены)  
❗| Уязвим, но IOC не обнаружены  
💥| Уязвим + обнаружены IOC  
❌| Хост недоступен / ошибка подключения  
  
* * *

## 🧪 Локальное тестирование

Для локального тестирования запустите Python HTTP-сервер, имитирующий уязвимую систему SAP:

root@kitploit:~
    
    
    mkdir -p test/developmentserver
    mkdir -p test/irj
    echo "" > test/developmentserver/metadatauploader
    echo "<%-- fake webshell --%>" > test/irj/cache.jsp
    cd test
    python3 -m http.server 8000
    

Добавьте в `targets.csv`:

root@kitploit:~
    
    
    0.0.0.0;8000;false
    

* * *

## 🛡 Отказ от ответственности

Этот инструмент предоставляется **только для авторизованного тестирования безопасности и исследовательских целей**. Не используйте его против систем, которыми вы не владеете или на сканирование которых у вас нет явного разрешения.

* * *

## 📬 Обратная связь

Если у вас есть предложения или улучшения, пожалуйста, откройте issue или отправьте PR.

* * *

## ⚖ Лицензия

Этот проект распространяется под лицензией MIT.  
Вы можете свободно использовать, изменять и распространять его — в коммерческих или личных целях.

**Отказ от ответственности** :  
Этот инструмент предоставляется **как есть** , без каких-либо гарантий.  
Авторы не несут ответственности за любой ущерб или юридические проблемы, возникшие в результате его использования.  
Используйте его только в средах, где у вас есть **явное разрешение** на сканирование и тестирование систем.