
Python-Skript zum Scannen von SharePoint-Hosts auf CVE-2025-53770 mit benutzerdefinierten Payloads, mit optionaler Burp-Suite-Proxy-Interception für Verkehrsanalyse und Protokollierung anfälliger Hosts.
Dieses Skript überprüft eine Liste von SharePoint-Hosts auf Schwachstellen gemäß CVE-2025-53770 unter Verwendung eines benutzerdefinierten Payloads und leitet alle Anfragen über den Proxy von Burp Suite zur Abhörung und Analyse weiter.
http://127.0.0.1:8080).vulnerable_hosts.txt.[VULNERABLE], [SAFE] oder [ERROR] aus.requests-Bibliothek (pip install requests)config.json (Scanner-Konfiguration)payload.json (POST-Daten für den Exploit)live_list.txt)config.json: Enthält Erkennungsregeln, Endpunkte, Header usw.payload.json: Enthält nur die POST-Daten, z. B.:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: Liste der Ziele (eine pro Zeile, nur IP oder Hostname, kein Protokoll).127.0.0.1:8080 lauscht.Für eine Liste von Zielen:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
Für ein einzelnes Ziel:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
Überprüfen Sie nach dem Scan die Datei vulnerable_hosts.txt auf die Liste der anfälligen Hosts.