
Automatisiertes Toolkit zur Erkennung, Bewertung und Behebung von SharePoint CVE-2025-53770 (CVSS 9.8). Enthält PowerShell-Skripte zur Überprüfung des Patch-Status, zum Scannen nach IoCs, zum Aktivieren von AMSI und zum Rotieren von MachineKeys.
Dieses Open-Source-Toolkit bietet Sicherheitsteams kampferprobte Skripte zur Erkennung, Bewertung und Behebung der kritischen SharePoint Zero-Day-Schwachstelle CVE-2025-53770 (CVSS 9.8) – derzeit wird sie in freier Wildbahn ausgenutzt.
Gepflegt von Bluefire Redteam, einem globalen Anbieter von offensiven Sicherheitslösungen.
Einmal ausgenutzt, können Angreifer:
Obwohl Microsoft Sicherheitsupdates und Anleitungen zur Schadensbegrenzung bereitstellt, haben viele Organisationen immer noch Schwierigkeiten, diese Anweisungen umzusetzen. Dieses Toolkit von Bluefire Redteam automatisiert die Erkennung anfälliger SharePoint-Builds, überprüft den Patch-Status, scannt auf Indikatoren für Kompromittierung (IoCs) und führt kritische Aktionen wie die Aktivierung von AMSI und die Rotation von MachineKeys durch – Schritte, die Microsoft empfiehlt, aber nicht automatisiert. Es soll Sicherheitsteams helfen, ihre Umgebungen schnell zu bewerten und zu härten, mit minimalem Aufwand und ohne Rätselraten, insbesondere in großen oder hybriden Bereitstellungen.
Dieses Repository wird von Bluefire Redteam ausschließlich zu Informations- und Betriebszwecken gepflegt.
❗ Bitte forken, modifizieren oder erstellen Sie keine abgeleiteten Skripte unter diesem Repository.
Wenn Sie eine benutzerdefinierte Version benötigen, kontaktieren Sie unser Team direkt über bluefire-redteam.com/contact. Nicht autorisierte Modifikationen können Sicherheitsrisiken mit sich bringen und werden von Bluefire Redteam nicht unterstützt.
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
Dieses Skript:
spinstall0.aspx, codierte PowerShell, verdächtiges w3wp.exe-Verhalten).\scripts\remediate-vulnerability.ps1
Dieses Skript:
bash ./scripts/hybrid-ioc-scan.sh
Nützlich für:
Benötigen Sie Hilfe bei der Analyse Ihrer Umgebung oder der Ausführung dieses Toolkits in großem Maßstab?
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
SharePoint steht im Kern vieler Unternehmensintranets, Workflows und DevOps-Pipelines. CVE-2025-53770 ermöglicht es nicht authentifizierten Angreifern, mit minimalem Aufwand die vollständige Kontrolle über diese Umgebungen zu erlangen. Dieses Toolkit bietet Verteidigern eine zuverlässige erste Verteidigungslinie – gestützt auf die realen Tests eines Red Teams.