Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53770-Scanner — 🎯 Schwachstellenscanner für SharePoint-Server, die von CVE-2025-53770 betroffen sind. Erkennt unsichere Deserialisierung mithilfe von ToolPane.aspx mit einem präparierten base64+gzip-Nutzdatenpaket. 🛡️ Entwickelt von Ahmed Tamer. | Kitploit
Tools/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 Schwachstellenscanner für SharePoint-Server, die von CVE-2025-53770 betroffen sind. Erkennt unsichere Deserialisierung mithilfe von ToolPane.aspx mit einem präparierten base64+gzip-Nutzdatenpaket. 🛡️ Entwickelt von Ahmed Tamer.

Repository anzeigen
116vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-53770 SharePoint Vulnerability Scanner

Ein Python-basiertes Tool zur Erkennung anfälliger Microsoft SharePoint-Instanzen, die von CVE-2025-53770 betroffen sind, einer unsicheren Deserialisierungsschwachstelle, die über den Endpunkt ToolPane.aspx ausgelöst wird. Der Scanner sendet eine präparierte, komprimierte ViewState-Nutzlast, um festzustellen, ob das Ziel interne serialisierte Objekte preisgibt.


🚀 Funktionen

  • ✅ Erkennt SharePoint-Instanzen, die für CVE-2025-53770 anfällig sind
  • ✅ Unterstützt das Scannen eines einzelnen Ziels oder mehrerer URLs aus einer Datei
  • ✅ Verwendet eine unbedenkliche Scorecard:ExcelDataSet-Testnutzlast
  • ✅ Dekodiert und dekomprimiert reflektierte base64+gzip-ViewState-Daten
  • ✅ Minimale Abhängigkeiten und funktioniert mit Standardtools (curl, base64, gzip)
  • ✅ Farbige CLI-Ausgabe zur einfachen Identifizierung

📖 CVE-Details

  • CVE: CVE-2025-53770
  • Komponente: Microsoft SharePoint (ToolPane.aspx)
  • Schwachstellentyp: Unsichere Deserialisierung / Unsichere ViewState-Reflexion
  • Schweregrad: Hoch – Kann zur Offenlegung sensibler Daten oder zur Remote-Codeausführung (RCE) führen
  • Testmarker: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

🧑‍💻 Verwendung

# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt

Beispiel für eine targets.txt-Datei:

https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 Anforderungen

  • Python 3.x
  • curl, base64, gzip installiert und im Systempfad verfügbar
  • Python-Modul: colorama

Installieren Sie die Python-Abhängigkeit:

pip install colorama

🔍 Beispielausgabe

[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.


👤 Autor

Ahmed Tamer Cybersicherheitsforscher | Bug Hunter | Red Teamer

  • 💼 LinkedIn

⚠️ Ethischer Haftungsausschluss

Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Sicherheitstests entwickelt. Es ist Ihnen nicht gestattet, dieses Tool gegen Systeme zu verwenden, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Missbrauch dieser Software kann zu strafrechtlichen Konsequenzen führen — nutzen Sie sie verantwortungsvoll und ethisch.


Tool herunterladen