Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Python-Skript zum Scannen von SharePoint-Hosts auf CVE-2025-53770 mit benutzerdefinierten Payloads, mit optionaler Burp-Suite-Proxy-Interception für Verkehrsanalyse und Protokollierung anfälliger Hosts. | Kitploit
Tools/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
SchwachstellenscannerWeb-Proxys & AbfangenExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Python-Skript zum Scannen von SharePoint-Hosts auf CVE-2025-53770 mit benutzerdefinierten Payloads, mit optionaler Burp-Suite-Proxy-Interception für Verkehrsanalyse und Protokollierung anfälliger Hosts.

Repository anzeigen
115vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pre-Exploit-Schwachstellenprüfung für CVE-2025-53770 (mit Burp Suite Proxy)

Dieses Skript überprüft eine Liste von SharePoint-Hosts auf Schwachstellen gemäß CVE-2025-53770 unter Verwendung eines benutzerdefinierten Payloads und leitet alle Anfragen über den Proxy von Burp Suite zur Abhörung und Analyse weiter.

Funktionen

  • Überprüft einzelne oder mehrere Ziele auf CVE-2025-53770.
  • Verwendet einen benutzerdefinierten Payload (aus einer JSON-Datei).
  • Sendet Anfragen über den Burp Suite Proxy (http://127.0.0.1:8080).
  • Unterdrückt SSL-Warnungen für eine saubere Ausgabe.
  • Speichert alle anfälligen Hosts nach dem Scan in vulnerable_hosts.txt.
  • Gibt für jedes Ziel [VULNERABLE], [SAFE] oder [ERROR] aus.

Anforderungen

  • Python 3.7+
  • requests-Bibliothek (pip install requests)
  • Burp Suite (optional, zur Abhörung)
  • config.json (Scanner-Konfiguration)
  • payload.json (POST-Daten für den Exploit)
  • Ziellisten-Datei (z. B. live_list.txt)

Verwendung

1. Dateien vorbereiten

  • config.json: Enthält Erkennungsregeln, Endpunkte, Header usw.
  • payload.json: Enthält nur die POST-Daten, z. B.:
    {
      "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
      "MSOTlPn_DWP": "<your payload here>"
    }
    
  • live_list.txt: Liste der Ziele (eine pro Zeile, nur IP oder Hostname, kein Protokoll).

2. Burp Suite starten (Optional)

  • Öffnen Sie Burp Suite und stellen Sie sicher, dass der Proxy auf 127.0.0.1:8080 lauscht.

3. Skript ausführen

Für eine Liste von Zielen:

python3 Vul_Sacnner.py -l live_list.txt --payload payload.json

Für ein einzelnes Ziel:

python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json

Überprüfen Sie nach dem Scan die Datei vulnerable_hosts.txt auf die Liste der anfälligen Hosts.

Tool herunterladen