Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharePoint-CVE-2025-53770-POC — C#-Tool, das einen GZipped, Base64-encoded .NET DataSet-Payload mit LosFormatter erstellt, um die SharePoint-Deserialisierungs-RCE-Kette (CVE-2025-53770) zu reproduzieren. | Kitploit
Tools/GitHubGitHub/immersive-labs-sec/sharepoint-cve-2025-53770-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubimmersive-labs-sec/sharepoint-cve-2025-53770-poc

SharePoint-CVE-2025-53770-POC

C#-Tool, das einen GZipped, Base64-encoded .NET DataSet-Payload mit LosFormatter erstellt, um die SharePoint-Deserialisierungs-RCE-Kette (CVE-2025-53770) zu reproduzieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
43vor 1 JahrNoch nicht geprüft
Teilen

OurSharePoint - CVE-2025-53770 (PoC)

Dies ist ein einfaches C#-Tool, das einen GZip-komprimierten, Base64-kodierten .NET DataSet-Payload unter Verwendung eines LosFormatter-kodierten inneren Payloads erstellt. Es wurde entwickelt, um die in öffentlicher Forschung beschriebene SharePoint-Deserialisierungs-RCE-Kette nachzuvollziehen.


Was es tut

Du gibst ihm einen Base64-kodierten Payload (z. B. von ysoserial.net), und es:

  • Verpackt ihn in einem gültigen .NET DataSet mit einem benutzerdefinierten XML-Schema und Diffgram
  • Serialisiert das Ergebnis mit BinaryFormatter
  • Komprimiert das serialisierte Blob mit GZip
  • Kodiert das Ergebnis Base64 und schreibt es in eine .b64-Datei

Referenzen

  • https://research.eye.security/sharepoint-under-siege/
  • https://github.com/rapid7/metasploit-framework/pull/20409/commits

Verwendung

Erzeuge zuerst deinen Payload mit ysoserial.net:

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > nested_gadget.b64

Führe dann das Tool aus:

root@kitploit:~
OurSharePointBuilder.exe --in=nested_gadget.b64 --out=exploit --a=<random> --b=<random> --c=<random>

Dies erzeugt:

  • exploit.bin – ein rohes serialisiertes DataSet
  • exploit.b64 – endgültiger GZip-komprimierter und Base64-kodierter Payload, bereit zur Verwendung

Wenn du --a, --b oder --c nicht angibst, generiert das Tool zufällige Kleinbuchstaben-Namen.

Hinweise

root@kitploit:~
Dieses Tool validiert oder überprüft den von dir bereitgestellten Payload nicht.

Wenn du lokal testest und manuell deserialisierst, könnte es zur Ausführung kommen (z. B. einen Taschenrechner öffnen).
Tool herunterladen