
مجموعة أدوات آلية للكشف والتقييم والمعالجة لـ SharePoint CVE-2025-53770 (CVSS 9.8). تتضمن نصوص PowerShell للتحقق من حالة التصحيحات، وفحص مؤشرات الاختراق (IoCs)، وتمكين AMSI، وتدوير مفاتيح MachineKeys.
توفر هذه المجموعة مفتوحة المصدر لفرق الأمان نصوصًا برمجية مُجرَّبة في المعارك لاكتشاف وتقييم وإصلاح الثغرة الحرجة من نوع Zero-day في SharePoint CVE-2025-53770 (CVSS 9.8) — التي يتم استغلالها حاليًا في البيئة الحقيقية.
يُحافظ عليها بلوفاير ريدتيم، شركة أمن هجومي عالمية.
بمجرد استغلالها، يمكن للمهاجمين:
بينما توفر مايكروسوفت تحديثات أمنية وإرشادات تخفيف، لا تزال العديد من المؤسسات تواجه صعوبة في تنفيذ تلك التعليمات عمليًا. تقوم هذه المجموعة من بلوفاير ريدتيم بأتمتة اكتشاف إصدارات SharePoint الضعيفة، والتحقق من حالة التصحيح، والبحث عن مؤشرات الاختراق (IoCs)، وتنفيذ إجراءات حاسمة مثل تمكين AMSI وتدوير مفاتيح MachineKeys — وهي خطوات توصي بها مايكروسوفت ولكنها لا تقوم بأتمتها. صُممت لمساعدة فرق الأمان في تقييم بيئاتهم وتحسين أمنها بسرعة وبأقل جهد وبدون تخمين، خاصة في النشرات الكبيرة أو المختلطة.
يتم الحفاظ على هذا المستودع بواسطة بلوفاير ريدتيم للاستخدام المعلوماتي والتشغيلي فقط.
❗ يُرجى عدم عمل نسخة فرعية أو تعديل أو إنشاء نصوص مشتقة ضمن هذا المستودع.
إذا كنت بحاجة إلى نسخة مخصصة، تواصل مع فريقنا مباشرة عبر bluefire-redteam.com/contact. قد تؤدي التعديلات غير المصرح بها إلى مخاطر أمنية ولا تدعمها بلوفاير ريدتيم.
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
يقوم هذا السكريبت:
spinstall0.aspx، PowerShell مشفر، سلوك w3wp.exe المشبوه).\scripts\remediate-vulnerability.ps1
يقوم هذا السكريبت:
bash ./scripts/hybrid-ioc-scan.sh
مفيد لـ:
هل تحتاج مساعدة في تحليل بيئتك أو تشغيل هذه المجموعة على نطاق واسع؟
هذا المشروع مرخص بموجب رخصة MIT.
يقع SharePoint في صميم العديد من شبكات الإنترانت الخاصة بالمؤسسات، وسير العمل، وخطوط أنابيب DevOps. تسمح CVE-2025-53770 للمهاجمين غير المصادق عليهم بالسيطرة الكاملة على هذه البيئات بأقل جهد. تمنح هذه المجموعة المدافعين خط دفاع أول موثوقًا — مدعومًا باختبارات واقعية من فريق هجومي.