Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/saladin0x1/cve-2025-53770
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمتطوير الحمولات
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

مجموعة أدوات استغلال لإثبات المفهوم لـ SharePoint ToolPane RCE (CVE-2025-53770) مع ماسح ضوئي وتحليل حمولة وطرق استغلال متعددة لاختبار الأمان المصرح به.

عرض المستودع
425منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال SharePoint ToolPane لتنفيذ الأوامر عن بُعد (RCE)

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

مجموعة أدوات بحث أمني لاختبار ثغرات SharePoint ToolPane

نظرة عامة • الميزات • بدء الاستخدام • الاستخدام • هيكل المشروع

يحتوي هذا المستودع على إثباتات المفهوم (PoC) لأدوات الاستغلال والتحليل لثغرة SharePoint ToolPane (CVE-2025-53770). يوضح المشروع تقنيات الاستغلال بما في ذلك تجاوز المصادقة وثغرات إلغاء التسلسل غير الآمنة التي تؤثر على Microsoft SharePoint Server.

[!WARNING] لأغراض الاختبار الأمني المصرح به فقط. صُمم هذا المشروع للأغراض التعليمية واختبار الاختراق والبحث الأمني على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

نظرة عامة

CVE-2025-53770 هي ثغرة خطيرة في Microsoft SharePoint Server تسمح بتنفيذ الأوامر عن بُعد دون مصادقة من خلال الجمع بين تجاوز المصادقة وإلغاء التسلسل غير الآمن. تؤثر هذه الثغرة على SharePoint Server 2019 وهي خطيرة بشكل خاص لأنها لا تتطلب أي مصادقة.

تتضمن سلسلة الثغرات ما يلي:

  • CVE-2025-49706 - تجاوز المصادقة الذي يؤثر على ToolPane.aspx
  • CVE-2025-53771 - تجاوز التصحيح لـ CVE-2025-49706
  • CVE-2025-49704 - ثغرة إلغاء التسلسل غير الآمنة
  • CVE-2025-53770 - تجاوز التصحيح الذي يستهدف نقاط نهاية مختلفة

الميزات

  • طرق استغلال متعددة - تطبيقات بلغة Python و cURL
  • فحص الأهداف - كشف تلقائي للإصدارات المعرضة للخطر
  • تحليل الحمولات - أدوات لفك ترميز وتحليل حمولات الاستغلال
  • توثيق شامل - تحليل تفصيلي للثغرة وإرشادات الاستغلال
  • اختبار في البيئات الحقيقية - مُثبت ضد إصدارات متعددة من SharePoint

بدء الاستخدام

المتطلبات الأساسية

  • Python 3.x مع مكتبتي requests و urllib3
  • وصول شبكي إلى خوادم SharePoint المستهدفة
  • تفويض لاختبار الأنظمة المستهدفة

الاستخدام

فحص الأهداف المعرضة للخطر

استخدم الماسح الضوئي لتحديد تثبيتات SharePoint التي قد تكون معرضة للخطر:

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

تشغيل الاستغلال

الاستغلال باستخدام Python

نفّذ الاستغلال الرئيسي المكتوب بلغة Python ضد هدف:

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

مثال على المخرجات:

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

الاختبار باستخدام cURL

اختبر باستخدام أوامر cURL المرفقة:

root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL

تحليل الاستجابات

استخدم أداة التحليل لفك ترميز وفحص استجابات الاستغلال:

root@kitploit:~
python3 analysis/analyse.py

تستخرج هذه الأداة الحمولات المشفرة بـ base64 من حركة المرور الملتقطة وتفك ترميزها.

هيكل المشروع

root@kitploit:~
├── analysis/
│   └── analyse.py              # Payload analysis and decoding tools
├── exploit/
│   └── exploit.py              # Main Python RCE exploit
├── metasploit_ref/
│   ├── cURL                    # cURL command examples
│   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
│   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
├── out/                        # Analysis output directory
├── scanner/
│   └── scanner.py              # Vulnerability scanner
└── README.md                   # This file

الإصدارات المعرضة للخطر

تم تأكيد تعرض الإصدارات التالية من SharePoint Server للخطر:

  • SharePoint Server 2019 16.0.10337.12109 (إصدار RTM)
  • SharePoint Server 2019 16.0.10417.20018 (مستوى تصحيح يونيو 2025)
  • SharePoint Server 2019 16.0.10417.20027 (مستوى تصحيح يوليو 2025)*

*قد يظل مستوى تصحيح يوليو 2025 قابلاً للاستغلال ما لم يقم المسؤولون بتحديثات التكوين يدويًا.

إخلاء المسؤولية

[!CAUTION] يُقدَّم هذا المشروع لأغراض التعليم والاختبار الأمني المصرح به فقط.

  • اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • قد ينتهك الاختبار غير المصرح به للأنظمة القوانين المحلية والولائية والاتحادية
  • يتحمل المستخدمون وحدهم مسؤولية ضمان الامتثال للقوانين المعمول بها
  • لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذا البرنامج

الموارد

  • تفاصيل CVE-2025-53770
  • استشارة أمنية من Microsoft
  • أفضل ممارسات أمان SharePoint

⭐ إذا كان هذا المشروع مفيدًا لأبحاثك الأمنية، ففكّر في منحه نجمة على GitHub!

تنزيل الأداة