
ماسح ضوئي لـ CVE-2026-55040 وCVE-2026-63520، مصمم لتحديد ما إذا كان الخادم متأثرًا بهذين الثغرتين الأمنيتين.
أداة دفاعية أحادية الملف، بدون أي تبعيات خارجية، لـ Microsoft SharePoint، تجمع بين اكتشاف الخدمات (مفردة أو جماعية) مع تقييم CVEs لثغرتين حرجتين في الأنظمة المحلية (on-premises):
كل ذلك في ملف مصدر واحد — لا حاجة لسكربتات منفصلة.
ابحث عن خوادم SharePoint عبر أهداف مفردة أو شبكات كبيرة:
| نوع الإدخال | مثال |
|---|---|
| نطاق (Domain) | sharepoint.example.com |
| عنوان IP مفرد | 192.168.1.10 |
| كتلة CIDR | 192.168.1.0/24 |
| نطاق عناوين IP | 10.0.0.10-10.0.0.50 أو 10.0.0.10-50 |
| ملف أهداف | هدف واحد لكل سطر، أنواع مختلطة |
80,443)--threads)تقييم خادم مكتشف/معروف مقابل الثغرتين:
ثلاثة أوضاع:
--local — قراءة رقم الإصدار من Microsoft.SharePoint.dll (خادم Windows)--remote — اكتشاف الإصدار/البناء عبر HTTP--version — توفير رقم البناء مباشرة--json — بصيغة قابلة للقراءة آليًا--html — تقرير مرئي# نطاق مفرد
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# كتلة CIDR (جماعي)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# نطاق عناوين IP (جماعي)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# من ملف (أهداف مختلطة، هدف واحد لكل سطر)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# منافذ مخصصة + خيوط أكثر
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# محلي (Windows): قراءة البناء من ملف DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# عن بُعد
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# رقم بناء يدوي
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# تقرير HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
ملاحظة: CVE-2026-55040 (تجاوز المصادقة) يُستخدم مع CVE-2026-63520 (تنفيذ تعليمات برمجية عن بُعد) لتشكيل تنفيذ تعليمات برمجية عن بُعد بدون مصادقة. طبّق كلا التحديثين من Microsoft.
--local على الخادم الفعلي.| CVE | الإصدار | البناء المُصلَح |
|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |