ZeroPoint.ps1
⚠ Ein defensives PowerShell-Dienstprogramm zur Erkennung und Eindämmung der Ausnutzung der CVE-2025-53770 Zero-Day-Sicherheitslücke in Microsoft SharePoint Server.

🔍 Was es tut
Dieses PowerShell-Skript wurde entwickelt, um:
- Erkennen von Kompromittierungsindikatoren, wie z. B. verdächtigen .aspx-Webshells
- Analysieren von ULS-Protokollen, um Deserialisierungs-/Spoofing-Aktivitäten zu identifizieren
- Überprüfen kritischer Sicherheitseinstellungen wie AMSI und Microsoft Defender
- Bereitstellen einer optionalen Notfallminderung zur Trennung externer Schnittstellen
🚨 CVE-Details
- CVE: CVE-2025-53770
- Typ: Remotecodeausführung (RCE)
- CVSS-Score: 9.8 (Kritisch)
- Betroffen: Microsoft SharePoint Server (lokal installiert)
- Status: Zero-Day aktiv ausgenutzt, zum Zeitpunkt der Skriptveröffentlichung kein offizieller Patch
👨💻 Autoren
🧰 Verwendung
🔸 Führen Sie das Skript auf Ihrem SharePoint-Server aus:
- Öffnen Sie PowerShell als Administrator
- Navigieren Sie zum Skriptverzeichnis.
- Führen Sie "powershell -ep bypass" aus
- Führen Sie das Skript ".\ZeroPoint.ps1" aus
✨ Funktionen
- Saubere CLI-Ausgabe
- Leicht überprüfbar
- Sicher für die Produktion — exploitiert oder modifiziert SharePoint nicht
- Kompatibel mit:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition