
نص Python لفحص مضيفي SharePoint بحثًا عن CVE-2025-53770 باستخدام حمولات مخصصة، مع اعتراض اختياري عبر وكيل Burp Suite لتحليل حركة المرور وتسجيل المضيفين الضعفاء.
يتحقق هذا السكربت من قائمة مضيفي SharePoint للتأكد من قابلية تأثرهم بـ CVE-2025-53770 باستخدام حمولة مخصصة، ويوجّه جميع الطلبات عبر بروكسي Burp Suite لاعتراضها وتحليلها.
http://127.0.0.1:8080).vulnerable_hosts.txt بعد الفحص.[VULNERABLE] أو [SAFE] أو [ERROR] لكل هدف.requests ()pip install requestsconfig.json (إعدادات الماسح الضوئي)payload.json (بيانات POST للاستغلال)live_list.txt)config.json: يحتوي على قواعد الكشف ونقاط النهاية والترويسات وما إلى ذلك.payload.json: يحتوي على بيانات POST فقط، على سبيل المثال:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: قائمة بالأهداف (هدف واحد لكل سطر، عنوان IP أو اسم مضيف فقط، بدون بروتوكول).127.0.0.1:8080.لقائمة من الأهداف:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
لهدف واحد:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
بعد الفحص، تحقق من vulnerable_hosts.txt للحصول على قائمة المضيفين المعرّضين للثغرة.