
🎯 ماسح ثغرات أمنية لخوادم SharePoint المتأثرة بـ CVE-2025-53770. يكتشف إلغاء التسلسل غير الآمن باستخدام ToolPane.aspx مع حمولة base64+gzip مُصمَّمة. 🛡️ طُوِّر بواسطة Ahmed Tamer.
أداة مبنية بلغة بايثون لاكتشاف حالات Microsoft SharePoint المعرّضة للخطر والمتأثرة بـ CVE-2025-53770، وهي ثغرة فك تسلسل غير آمن تُستغل عبر نقطة النهاية ToolPane.aspx. يرسل الماسح حمولة ViewState مضغوطة ومُعدّة خصيصًا لتحديد ما إذا كان الهدف يُسرّب كائنات متسلسلة داخلية.
Scorecard:ExcelDataSetcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
مثال لملف targets.txt:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl وbase64 وgzip مثبّتة ومتاحة في مسار النظامcoloramaقم بتثبيت تبعية بايثون:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
هذا المشروع مرخّص بموجب رخصة MIT.
Ahmed Tamer باحث في الأمن السيبراني | صائد ثغرات | عضو فريق Red Team
طُوّرت هذه الأداة لأغراض التعليم واختبار الأمان المصرح به فقط. لا يُسمح لك باستخدام هذه الأداة ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها. قد يؤدي إساءة استخدام هذا البرنامج إلى تهم جنائية — استخدمها بمسؤولية وأخلاقيًا.