Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bluefire-sharepoint-cve-2025-53770 — مجموعة أدوات آلية للكشف والتقييم والمعالجة لـ SharePoint CVE-2025-53770 (CVSS 9.8). تتضمن نصوص PowerShell للتحقق من حالة التصحيحات، وفحص مؤشرات الاختراق (IoCs)، وتمكين AMSI، وتدوير مفاتيح MachineKeys. | Kitploit
أدوات/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
ماسحات الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميأمن الويبالاستجابة للحوادث
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

مجموعة أدوات آلية للكشف والتقييم والمعالجة لـ SharePoint CVE-2025-53770 (CVSS 9.8). تتضمن نصوص PowerShell للتحقق من حالة التصحيحات، وفحص مؤشرات الاختراق (IoCs)، وتمكين AMSI، وتدوير مفاتيح MachineKeys.

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 بلوفاير ريدتيم – مجموعة أدوات كشف وإصلاح ثغرة SharePoint CVE-2025-53770

توفر هذه المجموعة مفتوحة المصدر لفرق الأمان نصوصًا برمجية مُجرَّبة في المعارك لاكتشاف وتقييم وإصلاح الثغرة الحرجة من نوع Zero-day في SharePoint CVE-2025-53770 (CVSS 9.8) — التي يتم استغلالها حاليًا في البيئة الحقيقية.

يُحافظ عليها بلوفاير ريدتيم، شركة أمن هجومي عالمية.


⚠️ حول CVE-2025-53770

  • الثغرة: إلغاء تسلسل بيانات غير موثوقة في خادم SharePoint المحلي
  • التأثير: تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE)، سرقة مفتاح الجهاز MachineKey، اختراق مستمر
  • المتأثر: SharePoint Server 2016، 2019، Subscription Edition
  • غير متأثر: SharePoint Online (Microsoft 365)

بمجرد استغلالها، يمكن للمهاجمين:

  • تنفيذ الكود قبل تسجيل الدخول
  • سرقة مفاتيح MachineKeys الخاصة بـ ASP.NET
  • تزوير حمولات __VIEWSTATE الموثوقة
  • البقاء مستمرين حتى بعد التصحيح

💡 لماذا استخدام هذه المجموعة إذا كانت مايكروسوفت قد أصدرت تصحيحًا بالفعل؟

بينما توفر مايكروسوفت تحديثات أمنية وإرشادات تخفيف، لا تزال العديد من المؤسسات تواجه صعوبة في تنفيذ تلك التعليمات عمليًا. تقوم هذه المجموعة من بلوفاير ريدتيم بأتمتة اكتشاف إصدارات SharePoint الضعيفة، والتحقق من حالة التصحيح، والبحث عن مؤشرات الاختراق (IoCs)، وتنفيذ إجراءات حاسمة مثل تمكين AMSI وتدوير مفاتيح MachineKeys — وهي خطوات توصي بها مايكروسوفت ولكنها لا تقوم بأتمتها. صُممت لمساعدة فرق الأمان في تقييم بيئاتهم وتحسين أمنها بسرعة وبأقل جهد وبدون تخمين، خاصة في النشرات الكبيرة أو المختلطة.


⚠️ إخلاء مسؤولية التعديل

يتم الحفاظ على هذا المستودع بواسطة بلوفاير ريدتيم للاستخدام المعلوماتي والتشغيلي فقط.

❗ يُرجى عدم عمل نسخة فرعية أو تعديل أو إنشاء نصوص مشتقة ضمن هذا المستودع.

إذا كنت بحاجة إلى نسخة مخصصة، تواصل مع فريقنا مباشرة عبر bluefire-redteam.com/contact. قد تؤدي التعديلات غير المصرح بها إلى مخاطر أمنية ولا تدعمها بلوفاير ريدتيم.

📄 إيجاز تنفيذي لمسؤول أمن المعلومات CISO →
⚙️ توليد تقرير محلي لمسؤول أمن المعلومات CISO →

🔍 تعليمات الاستخدام

✅ الخطوة 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 الخطوة 2: تشغيل سكريبت الكشف على ويندوز

root@kitploit:~
.\scripts\detect-vulnerability.ps1

يقوم هذا السكريبت:

  • يكتشف إصدار SharePoint المثبت ويتحقق مما إذا كان ضعيفًا
  • يتحقق من تثبيت أحدث التصحيحات (KB5002754 / KB5002768)
  • يتحقق مما إذا كان AMSI مفعّلاً
  • يفحص بحثًا عن مؤشرات الاختراق المعروفة (مثل spinstall0.aspx، PowerShell مشفر، سلوك w3wp.exe المشبوه)

🛡️ الخطوة 3: تشغيل سكريبت الإصلاح (إذا كان ضعيفًا)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

يقوم هذا السكريبت:

  • يتحقق من وجود التصحيح
  • يفعل واجهة فحص مكافحة البرامج الضارة (AMSI)
  • يدير مفاتيح MachineKeys الخاصة بـ ASP.NET في SharePoint
  • يعيد تشغيل خدمات IIS

🐧 الخطوة 4: تشغيل الفحص الهجين على لينكس (اختياري)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

مفيد لـ:

  • الخوادم العكسية (Reverse proxies)، خوادم DMZ، أو بيئات لينكس المشتركة المتصلة بنسخ SharePoint الضعيفة
  • فحص بحثًا عن حمولات تم إسقاطها، أو PowerShell مشفر، أو سلوك الحركة الجانبية

🙋‍♂️ دعم / استشارات

هل تحتاج مساعدة في تحليل بيئتك أو تشغيل هذه المجموعة على نطاق واسع؟

🔗 اتصل بـ بلوفاير ريدتيم


📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT.


⭐️ لماذا هذا مهم

يقع SharePoint في صميم العديد من شبكات الإنترانت الخاصة بالمؤسسات، وسير العمل، وخطوط أنابيب DevOps. تسمح CVE-2025-53770 للمهاجمين غير المصادق عليهم بالسيطرة الكاملة على هذه البيئات بأقل جهد. تمنح هذه المجموعة المدافعين خط دفاع أول موثوقًا — مدعومًا باختبارات واقعية من فريق هجومي.

تنزيل الأداة