
🎯 Schwachstellenscanner für SharePoint-Server, die von CVE-2025-53770 betroffen sind. Erkennt unsichere Deserialisierung mithilfe von ToolPane.aspx mit einem präparierten base64+gzip-Nutzdatenpaket. 🛡️ Entwickelt von Ahmed Tamer.
Ein Python-basiertes Tool zur Erkennung anfälliger Microsoft SharePoint-Instanzen, die von CVE-2025-53770 betroffen sind, einer unsicheren Deserialisierungsschwachstelle, die über den Endpunkt ToolPane.aspx ausgelöst wird. Der Scanner sendet eine präparierte, komprimierte ViewState-Nutzlast, um festzustellen, ob das Ziel interne serialisierte Objekte preisgibt.
Scorecard:ExcelDataSet-Testnutzlastcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
Beispiel für eine targets.txt-Datei:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip installiert und im Systempfad verfügbarcoloramaInstallieren Sie die Python-Abhängigkeit:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Ahmed Tamer Cybersicherheitsforscher | Bug Hunter | Red Teamer
Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Sicherheitstests entwickelt. Es ist Ihnen nicht gestattet, dieses Tool gegen Systeme zu verwenden, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Missbrauch dieser Software kann zu strafrechtlichen Konsequenzen führen — nutzen Sie sie verantwortungsvoll und ethisch.