Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770-Scanner — 🎯 ماسح ثغرات أمنية لخوادم SharePoint المتأثرة بـ CVE-2025-53770. يكتشف إلغاء التسلسل غير الآمن باستخدام ToolPane.aspx مع حمولة base64+gzip مُصمَّمة. 🛡️ طُوِّر بواسطة Ahmed Tamer. | Kitploit
أدوات/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 ماسح ثغرات أمنية لخوادم SharePoint المتأثرة بـ CVE-2025-53770. يكتشف إلغاء التسلسل غير الآمن باستخدام ToolPane.aspx مع حمولة base64+gzip مُصمَّمة. 🛡️ طُوِّر بواسطة Ahmed Tamer.

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ ماسح الثغرة الأمنية CVE-2025-53770 في SharePoint

أداة مبنية بلغة بايثون لاكتشاف حالات Microsoft SharePoint المعرّضة للخطر والمتأثرة بـ CVE-2025-53770، وهي ثغرة فك تسلسل غير آمن تُستغل عبر نقطة النهاية ToolPane.aspx. يرسل الماسح حمولة ViewState مضغوطة ومُعدّة خصيصًا لتحديد ما إذا كان الهدف يُسرّب كائنات متسلسلة داخلية.


🚀 الميزات

  • ✅ يكتشف حالات SharePoint المعرّضة للخطر والمتأثرة بـ CVE-2025-53770
  • ✅ يدعم فحص هدف واحد أو فحص عناوين URL متعددة من ملف
  • ✅ يستخدم حمولة اختبار آمنة Scorecard:ExcelDataSet
  • ✅ يفك ترميز ويزيل ضغط بيانات ViewState المنعكسة بصيغة base64+gzip
  • ✅ تبعيات بسيطة ويعمل مع الأدوات القياسية (curl, base64, gzip)
  • ✅ مخرجات سطر أوامر ملونة لسهولة التمييز

📖 تفاصيل CVE

  • CVE: CVE-2025-53770
  • المكوّن: Microsoft SharePoint (ToolPane.aspx)
  • نوع الثغرة: فك تسلسل غير آمن / انعكاس ViewState غير آمن
  • الخطورة: عالية — قد تؤدي إلى كشف بيانات حساسة أو تنفيذ كود عن بُعد (RCE)
  • علامة الاختبار: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

  • 🧑‍💻 طريقة الاستخدام

    root@kitploit:~
    # Scan a single SharePoint URL
    python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
    
    # Scan multiple URLs from a file
    python3 CVE-2025-53770_Scanner.py -f targets.txt
    

    مثال لملف targets.txt:

    root@kitploit:~
    https://intranet.company.com
    https://sharepoint.university.edu
    https://portal.corporate.net
    

    📦 المتطلبات

    • Python 3.x
    • أدوات curl وbase64 وgzip مثبّتة ومتاحة في مسار النظام
    • وحدة بايثون: colorama

    قم بتثبيت تبعية بايثون:

    root@kitploit:~
    pip install colorama
    

    🔍 مثال على المخرجات

    root@kitploit:~
    [>] Scanning: https://vulnerable.sharepoint.com
    [VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
    

    📝 الترخيص

    هذا المشروع مرخّص بموجب رخصة MIT.


    👤 المؤلف

    Ahmed Tamer باحث في الأمن السيبراني | صائد ثغرات | عضو فريق Red Team

    • 💼 LinkedIn

    ⚠️ إخلاء المسؤولية الأخلاقي

    طُوّرت هذه الأداة لأغراض التعليم واختبار الأمان المصرح به فقط. لا يُسمح لك باستخدام هذه الأداة ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها. قد يؤدي إساءة استخدام هذا البرنامج إلى تهم جنائية — استخدمها بمسؤولية وأخلاقيًا.


    root@kitploit:~
    تنزيل الأداة