Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770-Checker — تحقق مما إذا كان خادم SharePoint المحلي عرضة لـ CVE-2025-53770 | Kitploit
أدوات/GitHubGitHub/grupooruss/cve-2025-53770-checker
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

تحقق مما إذا كان خادم SharePoint المحلي عرضة لـ CVE-2025-53770

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق CVE-2025-53770

يتحقق مما إذا كان خادم SharePoint المحلي عرضة لـ CVE-2025-53770

كاشف غير اقتحامي لثغرة CVE-2025-53770 في SharePoint Server
تطوير: Division81 (فريق القراصنة الأخلاقيين من Grupo Oruss)

الوصف الفني

  • CVE-2025-53770 هو ثغرة حرجة في إلغاء تسلسل .NET في مدير ViewState لـ SharePoint المحلي تسمح بتنفيذ الأوامر عن بعد (RCE) دون مصادقة :contentReference[oaicite:1]{index=1}.
  • يستخدم الاستغلال طلب POST إلى / _layouts/15/ToolPane.aspx?DisplayMode=Edit مع حمولات ViewState ضارة (موقعة) تؤدي إلى SerializationException وعادة ما تكتب قذائف ويب (spinstall0.aspx) في مجلد LAYOUTS :contentReference[oaicite:2]{index=2}.
  • جزء من سلسلة استغلال “ToolShell” إلى جانب CVE-2025-49706 و CVE-2025-49704، المستخدمة في حملات APT الأخيرة :contentReference[oaicite:3]{index=3}.

المتطلبات

  • Python ≥ 3.7
  • وحدة requests (pip install requests)

الاستخدام

root@kitploit:~
git clone https://github.com/tu-org/division81-sp-checker.git
cd division81-sp-checker
pip install -r requirements.txt
python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

المراجع

مدونة MSRC: إرشادات العملاء لثغرة SharePoint CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

الترخيص

MIT © Grupo Oruss – Division81

تنزيل الأداة