Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bluefire-sharepoint-cve-2025-53770 — Automatisiertes Toolkit zur Erkennung, Bewertung und Behebung von SharePoint CVE-2025-53770 (CVSS 9.8). Enthält PowerShell-Skripte zur Überprüfung des Patch-Status, zum Scannen nach IoCs, zum Aktivieren von AMSI und zum Rotieren von MachineKeys. | Kitploit
Tools/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
SchwachstellenscannerExploitationForensikWebsicherheitIncident Response
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

Automatisiertes Toolkit zur Erkennung, Bewertung und Behebung von SharePoint CVE-2025-53770 (CVSS 9.8). Enthält PowerShell-Skripte zur Überprüfung des Patch-Status, zum Scannen nach IoCs, zum Aktivieren von AMSI und zum Rotieren von MachineKeys.

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 Bluefire Redteam – Toolkit zur Erkennung und Behebung von SharePoint CVE-2025-53770

Dieses Open-Source-Toolkit bietet Sicherheitsteams kampferprobte Skripte zur Erkennung, Bewertung und Behebung der kritischen SharePoint Zero-Day-Schwachstelle CVE-2025-53770 (CVSS 9.8) – derzeit wird sie in freier Wildbahn ausgenutzt.

Gepflegt von Bluefire Redteam, einem globalen Anbieter von offensiven Sicherheitslösungen.


⚠️ Über CVE-2025-53770

  • Schwachstelle: Deserialisierung nicht vertrauenswürdiger Daten im lokalen SharePoint Server
  • Auswirkung: Nicht authentifizierte Remote-Codeausführung (RCE), Diebstahl von MachineKeys, dauerhafte Kompromittierung
  • Betroffen: SharePoint Server 2016, 2019, Subscription Edition
  • Nicht betroffen: SharePoint Online (Microsoft 365)

Einmal ausgenutzt, können Angreifer:

  • Code vor dem Login ausführen
  • ASP.NET-MachineKeys stehlen
  • Vertrauenswürdige __VIEWSTATE-Nutzlasten fälschen
  • Auch nach dem Patchen persistent bleiben

💡 Warum dieses Toolkit verwenden, wenn Microsoft bereits einen Patch veröffentlicht hat?

Obwohl Microsoft Sicherheitsupdates und Anleitungen zur Schadensbegrenzung bereitstellt, haben viele Organisationen immer noch Schwierigkeiten, diese Anweisungen umzusetzen. Dieses Toolkit von Bluefire Redteam automatisiert die Erkennung anfälliger SharePoint-Builds, überprüft den Patch-Status, scannt auf Indikatoren für Kompromittierung (IoCs) und führt kritische Aktionen wie die Aktivierung von AMSI und die Rotation von MachineKeys durch – Schritte, die Microsoft empfiehlt, aber nicht automatisiert. Es soll Sicherheitsteams helfen, ihre Umgebungen schnell zu bewerten und zu härten, mit minimalem Aufwand und ohne Rätselraten, insbesondere in großen oder hybriden Bereitstellungen.


⚠️ Haftungsausschluss für Modifikationen

Dieses Repository wird von Bluefire Redteam ausschließlich zu Informations- und Betriebszwecken gepflegt.

❗ Bitte forken, modifizieren oder erstellen Sie keine abgeleiteten Skripte unter diesem Repository.

Wenn Sie eine benutzerdefinierte Version benötigen, kontaktieren Sie unser Team direkt über bluefire-redteam.com/contact. Nicht autorisierte Modifikationen können Sicherheitsrisiken mit sich bringen und werden von Bluefire Redteam nicht unterstützt.

📄 CISO-Kurzbriefing für Führungskräfte →
⚙️ Lokalen CISO-Bericht erstellen →

🔍 Verwendung

✅ Schritt 1: Repository klonen

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 Schritt 2: Erkennungsskript unter Windows ausführen

root@kitploit:~
.\scripts\detect-vulnerability.ps1

Dieses Skript:

  • Erkennt installierte SharePoint-Version und prüft, ob sie anfällig ist
  • Prüft, ob die neuesten Patches installiert sind (KB5002754 / KB5002768)
  • Überprüft, ob AMSI aktiviert ist
  • Scannt auf bekannte Indikatoren für Kompromittierung (z. B. spinstall0.aspx, codierte PowerShell, verdächtiges w3wp.exe-Verhalten)

🛡️ Schritt 3: Behebungsskript ausführen (falls anfällig)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

Dieses Skript:

  • Überprüft das Vorhandensein von Patches
  • Aktiviert die Antimalware Scan Interface (AMSI)
  • Rotiert SharePoint ASP.NET-MachineKeys
  • Startet IIS-Dienste neu

🐧 Schritt 4: Linux-Hybrid-Scan ausführen (optional)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

Nützlich für:

  • Reverse-Proxies, DMZ-Server oder gemeinsam genutzte Linux-Umgebungen, die mit anfälligen SharePoint-Instanzen verbunden sind
  • Scannen nach abgelegten Nutzlasten, codierter PowerShell oder Lateral-Movement-Verhalten

🙋‍♂️ Support / Beratung

Benötigen Sie Hilfe bei der Analyse Ihrer Umgebung oder der Ausführung dieses Toolkits in großem Maßstab?

🔗 Bluefire Redteam kontaktieren


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.


⭐️ Warum dies wichtig ist

SharePoint steht im Kern vieler Unternehmensintranets, Workflows und DevOps-Pipelines. CVE-2025-53770 ermöglicht es nicht authentifizierten Angreifern, mit minimalem Aufwand die vollständige Kontrolle über diese Umgebungen zu erlangen. Dieses Toolkit bietet Verteidigern eine zuverlässige erste Verteidigungslinie – gestützt auf die realen Tests eines Red Teams.

Tool herunterladen