Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53770-Checker — Überprüft, ob ein lokaler SharePoint-Server anfällig für CVE-2025-53770 ist. | Kitploit
Tools/GitHubGitHub/grupooruss/cve-2025-53770-checker
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

Überprüft, ob ein lokaler SharePoint-Server anfällig für CVE-2025-53770 ist.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53770-Checker

Überprüft, ob ein lokaler SharePoint-Server anfällig für CVE-2025-53770 ist

Nicht-intrusiver Detektor der Schwachstelle CVE-2025-53770 in SharePoint Server
Entwicklung: Division81 (ethisches Hackerteam von Grupo Oruss)

Technische Beschreibung

  • CVE-2025-53770 ist ein kritischer .NET-Deserialisierungsfehler im ViewState-Manager von SharePoint on-premises, der RCE ohne Authentifizierung ermöglicht :contentReference[oaicite:1]{index=1}.
  • Der Exploit verwendet einen POST an / _layouts/15/ToolPane.aspx?DisplayMode=Edit mit bösartigen (signierten) ViewState-Payloads, die SerializationException auslösen und in der Regel Web-Shells (spinstall0.aspx) im LAYOUTS-Ordner ablegen :contentReference[oaicite:2]{index=2}.
  • Teil der „ToolShell“-Exploit-Kette zusammen mit CVE-2025-49706 und CVE-2025-49704, die in aktuellen APT-Kampagnen eingesetzt wird :contentReference[oaicite:3]{index=3}.

Voraussetzungen

  • Python ≥ 3.7
  • Modul requests (pip install requests)

Verwendung

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

Referenzen

MSRC Blog: Customer guidance for SharePoint vulnerability CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

Lizenz

MIT © Grupo Oruss – Division81

Tool herunterladen