
مجموعة أدوات استغلال لإثبات المفهوم لـ SharePoint ToolPane RCE (CVE-2025-53770) مع ماسح ضوئي وتحليل حمولة وطرق استغلال متعددة لاختبار الأمان المصرح به.

مجموعة أدوات بحث أمني لاختبار ثغرات SharePoint ToolPane
نظرة عامة • الميزات • بدء الاستخدام • الاستخدام • هيكل المشروع
يحتوي هذا المستودع على إثباتات المفهوم (PoC) لأدوات الاستغلال والتحليل لثغرة SharePoint ToolPane (CVE-2025-53770). يوضح المشروع تقنيات الاستغلال بما في ذلك تجاوز المصادقة وثغرات إلغاء التسلسل غير الآمنة التي تؤثر على Microsoft SharePoint Server.
[!WARNING] لأغراض الاختبار الأمني المصرح به فقط. صُمم هذا المشروع للأغراض التعليمية واختبار الاختراق والبحث الأمني على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
CVE-2025-53770 هي ثغرة خطيرة في Microsoft SharePoint Server تسمح بتنفيذ الأوامر عن بُعد دون مصادقة من خلال الجمع بين تجاوز المصادقة وإلغاء التسلسل غير الآمن. تؤثر هذه الثغرة على SharePoint Server 2019 وهي خطيرة بشكل خاص لأنها لا تتطلب أي مصادقة.
تتضمن سلسلة الثغرات ما يلي:
requests و urllib3استخدم الماسح الضوئي لتحديد تثبيتات SharePoint التي قد تكون معرضة للخطر:
python3 scanner/scanner.py <target_ip_or_hostname>
نفّذ الاستغلال الرئيسي المكتوب بلغة Python ضد هدف:
python3 exploit/exploit.py <target_ip_or_hostname>
مثال على المخرجات:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
اختبر باستخدام أوامر cURL المرفقة:
# Review the cURL file for specific commands
cat metasploit_ref/cURL
استخدم أداة التحليل لفك ترميز وفحص استجابات الاستغلال:
python3 analysis/analyse.py
تستخرج هذه الأداة الحمولات المشفرة بـ base64 من حركة المرور الملتقطة وتفك ترميزها.
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
تم تأكيد تعرض الإصدارات التالية من SharePoint Server للخطر:
16.0.10337.12109 (إصدار RTM)16.0.10417.20018 (مستوى تصحيح يونيو 2025)16.0.10417.20027 (مستوى تصحيح يوليو 2025)**قد يظل مستوى تصحيح يوليو 2025 قابلاً للاستغلال ما لم يقم المسؤولون بتحديثات التكوين يدويًا.
[!CAUTION] يُقدَّم هذا المشروع لأغراض التعليم والاختبار الأمني المصرح به فقط.
- اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
- قد ينتهك الاختبار غير المصرح به للأنظمة القوانين المحلية والولائية والاتحادية
- يتحمل المستخدمون وحدهم مسؤولية ضمان الامتثال للقوانين المعمول بها
- لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذا البرنامج
⭐ إذا كان هذا المشروع مفيدًا لأبحاثك الأمنية، ففكّر في منحه نجمة على GitHub!