Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Python-Skript zum Scannen von SharePoint-Hosts auf CVE-2025-53770 mit benutzerdefinierten Payloads, mit optionaler Burp-Suite-Proxy-Interception für Verkehrsanalyse und Protokollierung anfälliger Hosts. | Kitploit
Tools/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
SchwachstellenscannerWeb-Proxys & AbfangenExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Python-Skript zum Scannen von SharePoint-Hosts auf CVE-2025-53770 mit benutzerdefinierten Payloads, mit optionaler Burp-Suite-Proxy-Interception für Verkehrsanalyse und Protokollierung anfälliger Hosts.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pre-Exploit-Schwachstellenprüfung für CVE-2025-53770 (mit Burp Suite Proxy)

Dieses Skript überprüft eine Liste von SharePoint-Hosts auf Schwachstellen gemäß CVE-2025-53770 unter Verwendung eines benutzerdefinierten Payloads und leitet alle Anfragen über den Proxy von Burp Suite zur Abhörung und Analyse weiter.

Funktionen

  • Überprüft einzelne oder mehrere Ziele auf CVE-2025-53770.
  • Verwendet einen benutzerdefinierten Payload (aus einer JSON-Datei).
  • Sendet Anfragen über den Burp Suite Proxy (http://127.0.0.1:8080).
  • Unterdrückt SSL-Warnungen für eine saubere Ausgabe.
  • Speichert alle anfälligen Hosts nach dem Scan in vulnerable_hosts.txt.
  • Gibt für jedes Ziel [VULNERABLE], [SAFE] oder [ERROR] aus.

Anforderungen

  • Python 3.7+
  • requests-Bibliothek (pip install requests)
  • Burp Suite (optional, zur Abhörung)
  • config.json (Scanner-Konfiguration)
  • payload.json (POST-Daten für den Exploit)
  • Ziellisten-Datei (z. B. live_list.txt)
  • Verwendung

    1. Dateien vorbereiten

    • config.json: Enthält Erkennungsregeln, Endpunkte, Header usw.
    • payload.json: Enthält nur die POST-Daten, z. B.:
      root@kitploit:~
      {
        "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
        "MSOTlPn_DWP": "<your payload here>"
      }
      
    • live_list.txt: Liste der Ziele (eine pro Zeile, nur IP oder Hostname, kein Protokoll).

    2. Burp Suite starten (Optional)

    • Öffnen Sie Burp Suite und stellen Sie sicher, dass der Proxy auf 127.0.0.1:8080 lauscht.

    3. Skript ausführen

    Für eine Liste von Zielen:

    root@kitploit:~
    python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
    

    Für ein einzelnes Ziel:

    root@kitploit:~
    python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
    

    Überprüfen Sie nach dem Scan die Datei vulnerable_hosts.txt auf die Liste der anfälligen Hosts.

    Tool herunterladen