Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharePoint-CVE-2025-53770-POC — أداة بلغة C# لبناء حمولة DataSet في .NET مضغوطة بتنسيق GZip ومشفّرة بتنسيق Base64 باستخدام LosFormatter لإعادة إنتاج سلسلة استغلال RCE عبر إلغاء التسلسل في SharePoint (CVE-2025-53770). | Kitploit
أدوات/GitHubGitHub/immersive-labs-sec/sharepoint-cve-2025-53770-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubimmersive-labs-sec/sharepoint-cve-2025-53770-poc

SharePoint-CVE-2025-53770-POC

أداة بلغة C# لبناء حمولة DataSet في .NET مضغوطة بتنسيق GZip ومشفّرة بتنسيق Base64 باستخدام LosFormatter لإعادة إنتاج سلسلة استغلال RCE عبر إلغاء التسلسل في SharePoint (CVE-2025-53770).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
43منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

OurSharePoint - CVE-2025-53770 (PoC)

هذه أداة بسيطة بلغة C# تقوم ببناء حمولة .NET DataSet مضغوطة GZip ومشفرة Base64 باستخدام حمولة داخلية مشفرة عبر LosFormatter. صُممت للمساعدة في إعادة إنتاج سلسلة استغلال تنفيذ الأوامر عن بُعد (RCE) عبر إلغاء التسلسل في SharePoint الموضحة في الأبحاث المنشورة.


ماذا تفعل

تعطيها حمولة مشفرة Base64 (مثل تلك الصادرة عن ysoserial.net)، وهي:

  • تغلّفها داخل DataSet صالح من .NET مع مخطط XML مخصص + diffgram
  • تسلسل النتيجة باستخدام BinaryFormatter
  • تضغط الكتلة المسلسلة باستخدام GZip
  • ترمّز النتيجة بـ Base64 وتكتبها في ملف .b64

المراجع

  • https://research.eye.security/sharepoint-under-siege/
  • https://github.com/rapid7/metasploit-framework/pull/20409/commits

الاستخدام

أولاً، أنشئ حمولتك باستخدام ysoserial.net:

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > nested_gadget.b64

ثم شغّل هذه الأداة:

root@kitploit:~
OurSharePointBuilder.exe --in=nested_gadget.b64 --out=exploit --a=<random> --b=<random> --c=<random>

سيؤدي هذا إلى إنشاء:

  • exploit.bin - DataSet مسلسل خام
  • exploit.b64 - الحمولة النهائية المضغوطة GZip والمشفرة Base64 الجاهزة للاستخدام

أيضًا، إذا لم تحدّد --a أو --b أو --c، فستقوم الأداة بإنشاء أسماء عشوائية بأحرف صغيرة.

ملاحظات

root@kitploit:~
لا تقوم هذه الأداة بالتحقق من الحمولة التي تعطيها لها أو فحصها.

إذا كنت تختبر محليًا وتقوم بإلغاء التسلسل يدويًا، فقد يتم تنفيذها (مثل pop calc).
تنزيل الأداة