
ماسح استطلاع قائم على Python لاكتشاف التعرض المحتمل لثغرة SharePoint CVE-2025-53770 بأمان.
أداة استطلاع بسيطة وفعالة لتحديد التعرض المحتمل للثغرة الحرجة في SharePoint CVE-2025-53770.
[!Warning]
هذه الأداة مخصصة لأغراض الاختبار المصرح بها فقط.
المؤلف (DanSec) لا يتحمل أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن الفحص أو الاستخدام غير المصرح به. تأكد من الحصول على إذن صريح لفحص أي نطاق أو خدمة قبل استخدام هذه الأداة.
CVE-2025-53770 ("ToolShell") هي ثغرة خطيرة تؤثر على إصدارات SharePoint Server المحلية 2016 و2019 وSubscription Edition.
تمكّن من تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر:
spinstall0.aspx)web.configViewState لتنفيذ التعليمات البرمجية عن بُعدتم استغلال هذه الثغرة بنشاط، مما دفع السلطات في جميع أنحاء العالم إلى إصدار تحذيرات عاجلة.
للحصول على معلومات مفصلة:
Sublist3r و crt.sh) لتحديد مضيفي SharePoint المحتملين.هذا الماسح لا يستغل الثغرة. إنه فقط يحدد نقاط التعرض المحتملة.
استنسخ المستودع وقم بتثبيت التبعيات:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
مثال:
python spScanner.py example.com --threads 5 --retries 2
سيحتوي ملف CSV الناتج على الحالة التفصيلية لكل نطاق فرعي تم مسحه.
وجدت خطأ أو لديك طلب ميزة؟ افتح مشكلة أو طلب سحب!
ابقَ آمنًا، ومسحًا سعيدًا!
— DanSec
| العلم | الوصف | الافتراضي |
|---|
<target_domain> | النطاق الجذر للمسح (مطلوب) | - |
-o, --output | اسم ملف الإخراج CSV | CVE-2025-53770_output.csv |
--passive | تشغيل فحص سلبي (تخطي تعداد النطاقات الفرعية) | معطل |
--threads | عدد خيوط المسح المتزامنة | 1 |
--retries | عدد مرات إعادة المحاولة لكل مضيف | 1 |
--rate-limit | الحد الأقصى للطلبات في الثانية (0 لغير المحدود) | 0 |