Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770-Scanner — ماسح استطلاع قائم على Python لاكتشاف التعرض المحتمل لثغرة SharePoint CVE-2025-53770 بأمان. | Kitploit
أدوات/GitHubGitHub/sec-dan/cve-2025-53770-scanner
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

ماسح استطلاع قائم على Python لاكتشاف التعرض المحتمل لثغرة SharePoint CVE-2025-53770 بأمان.

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-53770 من DanSec

أداة استطلاع بسيطة وفعالة لتحديد التعرض المحتمل للثغرة الحرجة في SharePoint CVE-2025-53770.

[!Warning]

هذه الأداة مخصصة لأغراض الاختبار المصرح بها فقط.
المؤلف (DanSec) لا يتحمل أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن الفحص أو الاستخدام غير المصرح به. تأكد من الحصول على إذن صريح لفحص أي نطاق أو خدمة قبل استخدام هذه الأداة.

حول CVE-2025-53770

CVE-2025-53770 ("ToolShell") هي ثغرة خطيرة تؤثر على إصدارات SharePoint Server المحلية 2016 و2019 وSubscription Edition.

تمكّن من تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر:

  • تجاوز المصادقة عن طريق تزوير الرؤوس (CVE-2025-53771)
  • رفع قشرة ويب ASPX ضارة (spinstall0.aspx)
  • استخراج الأسرار التشفيرية من web.config
  • إلغاء التسلسل غير الآمن باستغلال ViewState لتنفيذ التعليمات البرمجية عن بُعد

تم استغلال هذه الثغرة بنشاط، مما دفع السلطات في جميع أنحاء العالم إلى إصدار تحذيرات عاجلة.

للحصول على معلومات مفصلة:

  • إرشادات أمان Microsoft
  • تحليل Trend Micro
  • تحليل Rapid7

ماذا يفعل هذا الماسح؟

  • يقوم بتعداد النطاقات الفرعية (باستخدام Sublist3r و crt.sh) لتحديد مضيفي SharePoint المحتملين.
  • يتحقق بأمان من كل نطاق فرعي تم اكتشافه للبحث عن علامات الثغرة CVE-2025-53770.
  • يخرج النتائج في ملف CSV منظم لسهولة المراجعة.

هذا الماسح لا يستغل الثغرة. إنه فقط يحدد نقاط التعرض المحتملة.


التثبيت

استنسخ المستودع وقم بتثبيت التبعيات:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python spScanner.py <target_domain> [options]

مثال:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

الخيارات المتاحة


تفسير النتائج

  • ضعيف (أحمر): استجابات HTTP 200 OK، يحتمل أن تكون ضعيفة
  • نظيف (أخضر): استجابات HTTP أخرى، على الأرجح غير معرضة
  • أخطاء (أصفر): أخطاء اتصال أو شبكة

سيحتوي ملف CSV الناتج على الحالة التفصيلية لكل نطاق فرعي تم مسحه.


الاستخدام المسؤول

  • احصل دائمًا على إذن صريح قبل المسح.
  • أبلغ أصحاب المصلحة قبل بدء المسح، خاصة في البيئات الحساسة.
  • استخدم فقط على الأنظمة التي تملكها أو تديرها أو لديك موافقة صريحة على اختبارها.

المشكلات والمساهمات

وجدت خطأ أو لديك طلب ميزة؟ افتح مشكلة أو طلب سحب!

ابقَ آمنًا، ومسحًا سعيدًا!
— DanSec

تنزيل الأداة
العلمالوصفالافتراضي
<target_domain>النطاق الجذر للمسح (مطلوب)-
-o, --outputاسم ملف الإخراج CSVCVE-2025-53770_output.csv
--passiveتشغيل فحص سلبي (تخطي تعداد النطاقات الفرعية)معطل
--threadsعدد خيوط المسح المتزامنة1
--retriesعدد مرات إعادة المحاولة لكل مضيف1
--rate-limitالحد الأقصى للطلبات في الثانية (0 لغير المحدود)0