
تحقق مما إذا كان خادم SharePoint المحلي عرضة لـ CVE-2025-53770
يتحقق مما إذا كان خادم SharePoint المحلي عرضة لـ CVE-2025-53770
كاشف غير اقتحامي لثغرة CVE-2025-53770 في SharePoint Server
تطوير: Division81 (فريق القراصنة الأخلاقيين من Grupo Oruss)
/ _layouts/15/ToolPane.aspx?DisplayMode=Edit مع حمولات ViewState ضارة (موقعة) تؤدي إلى SerializationException وعادة ما تكتب قذائف ويب (spinstall0.aspx) في مجلد LAYOUTS :contentReference[oaicite:2]{index=2}.requests (pip install requests)git clone https://github.com/tu-org/division81-sp-checker.git
cd division81-sp-checker
pip install -r requirements.txt
python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019
مدونة MSRC: إرشادات العملاء لثغرة SharePoint CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/
MIT © Grupo Oruss – Division81