ZeroPoint.ps1
⚠ أداة PowerShell دفاعية لاكتشاف وتخفيف استغلال ثغرة CVE-2025-53770 من نوع zero-day في Microsoft SharePoint Server.

🔍 ماذا يفعل
صُمم سكربت PowerShell هذا من أجل:
- كشف مؤشرات الاختراق، مثل ويب شيلات .aspx المشبوهة
- تحليل سجلات ULS لتحديد نشاط إلغاء التسلسل/الانتحال
- التحقق من إعدادات الأمان الحرجة مثل AMSI و Microsoft Defender
- توفير تخفيف طارئ اختياري لفصل الواجهات الخارجية
🚨 تفاصيل CVE
- CVE: CVE-2025-53770
- النوع: تنفيذ التعليمات البرمجية عن بُعد (RCE)
- درجة CVSS: 9.8 (حرجة)
- المتأثر: Microsoft SharePoint Server (محلي)
- الحالة: ثغرة يوم صفري تُستغل بنشاط، لا يوجد تصحيح رسمي وقت إصدار السكربت
👨💻 المؤلفون
🧰 الاستخدام
🔸 شغّل السكربت على خادم SharePoint لديك:
- افتح PowerShell بصلاحيات المسؤول
- انتقل إلى دليل السكربت.
- شغّل "powershell -ep bypass"
- شغّل السكربت ".\ZeroPoint.ps1"
✨ الميزات
- مخرجات CLI نظيفة
- سهل التدقيق
- آمن للإنتاج — لا يستغل SharePoint أو يعدّله
- متوافق مع:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition