
استغلال تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه لـ Microsoft SharePoint Server 2019 عبر إلغاء تسلسل .NET غير آمن في ToolPane.aspx. إثبات مفهوم مبني على بايثون يستهدف عنصر التحكم Scorecard:ExcelDataSet.
مؤلف الاستغلال: Agampreet Singh
الأداة: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
التاريخ: 7 أغسطس 2025
تم الاختبار على: SharePoint Server 2019 (v16.0.10383.20020) على Windows Server 2019
معرف CVE: CVE-2025-53770
نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE)
متجه الهجوم: إلغاء تسلسل .NET غير آمن عبرScorecard:ExcelDataSetفيToolPane.aspx
تم اكتشاف ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Microsoft SharePoint Server 2019، وتحديدًا داخل نقطة النهاية ToolPane.aspx. تنشأ هذه الثغرة من إلغاء التسلسل غير الآمن لعنصر التحكم Scorecard:ExcelDataSet، مما يسمح للمهاجمين بحقن كائن .NET مضغوط بـ GZip ومشفر بـ Base64 يتم إلغاء تسلسله من جانب الخادم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية.
16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com