Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mssharepoint-scanner — ماسح ضوئي لـ CVE-2026-55040 وCVE-2026-63520، مصمم لتحديد ما إذا كان الخادم متأثرًا بهذين الثغرتين الأمنيتين. | Kitploit
أدوات/GitHubGitHub/virologi-info/mssharepoint-scanner
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكات
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

ماسح ضوئي لـ CVE-2026-55040 وCVE-2026-63520، مصمم لتحديد ما إذا كان الخادم متأثرًا بهذين الثغرتين الأمنيتين.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 19 أياملم تتم المراجعة بعد

ماسح SharePoint من Microsoft

أداة دفاعية أحادية الملف، بدون أي تبعيات خارجية، لـ Microsoft SharePoint، تجمع بين اكتشاف الخدمات (مفردة أو جماعية) مع تقييم CVEs لثغرتين حرجتين في الأنظمة المحلية (on-premises):

  • CVE-2026-55040 (حرجة 9.1) — تجاوز مصادقة عبر رمز JWT
  • CVE-2026-63520 (عالية 8.1) — تنفيذ تعليمات برمجية عن بُعد عبر نموذج BDC / إنشاء غير آمن لأنواع .NET

كل ذلك في ملف مصدر واحد — لا حاجة لسكربتات منفصلة.

الميزات

1. اكتشاف الخدمات

ابحث عن خوادم SharePoint عبر أهداف مفردة أو شبكات كبيرة:

نوع الإدخالمثال
نطاق (Domain)sharepoint.example.com
عنوان IP مفرد192.168.1.10
كتلة CIDR192.168.1.0/24
نطاق عناوين IP10.0.0.10-10.0.0.50 أو 10.0.0.10-50
ملف أهدافهدف واحد لكل سطر، أنواع مختلطة
  • فحص منافذ متعددة (الافتراضي 80,443)
  • خيوط معالجة متوازية للسرعة (--threads)
  • شريط تقدم مباشر
  • اكتشاف تلقائي لوجود SharePoint عبر محتوى/ترويسات HTTP

2. تقييم CVEs

تقييم خادم مكتشف/معروف مقابل الثغرتين:

  • CVE-2026-55040 — تجاوز مصادقة (CWE-1390)، درجة CVSS 9.1
  • CVE-2026-63520 — تنفيذ تعليمات برمجية عن بُعد (CWE-20)، درجة CVSS 8.1

ثلاثة أوضاع:

  • --local — قراءة رقم الإصدار من Microsoft.SharePoint.dll (خادم Windows)
  • --remote — اكتشاف الإصدار/البناء عبر HTTP
  • --version — توفير رقم البناء مباشرة

3. التقارير

  • مخرجات طرفية
  • --json — بصيغة قابلة للقراءة آليًا
  • --html — تقرير مرئي

الاستخدام

الاكتشاف (جماعي أو مفرد)

root@kitploit:~
# نطاق مفرد
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# كتلة CIDR (جماعي)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# نطاق عناوين IP (جماعي)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# من ملف (أهداف مختلطة، هدف واحد لكل سطر)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# منافذ مخصصة + خيوط أكثر
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

تقييم CVEs

root@kitploit:~
# محلي (Windows): قراءة البناء من ملف DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# عن بُعد
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# رقم بناء يدوي
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# تقرير HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

الإصدارات المتأثرة

ملاحظة: CVE-2026-55040 (تجاوز المصادقة) يُستخدم مع CVE-2026-63520 (تنفيذ تعليمات برمجية عن بُعد) لتشكيل تنفيذ تعليمات برمجية عن بُعد بدون مصادقة. طبّق كلا التحديثين من Microsoft.

إخلاء مسؤولية مهم

  • هذه أداة دفاعية/غير مدمرة. الاكتشاف يتحقق فقط من وجود SharePoint عبر HTTP — ولا يقوم بأي هجوم.
  • استخدمها فقط على بنية تحتية مصرح لك باختبارها (أنظمتك الخاصة أو برنامج مكافآت ثغرات ضمن النطاق). فحص نطاقات IP عامة دون إذن قد يكون غير قانوني.
  • اكتشاف الإصدار من رقم البناء هو استدلالي (heuristic). للحصول على تقييم موثوق، شغّل --local على الخادم الفعلي.
  • قد لا يتمكن الوضع البعيد دائمًا من استخراج رقم البناء اعتمادًا على إعدادات الخادم.
تنزيل الأداة
CVEالإصدارالبناء المُصلَح
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522