
Proof-of-Concept-Exploit-Toolkit für SharePoint ToolPane RCE (CVE-2025-53770) mit Scanner, Payload-Analyse und mehreren Ausnutzungsmethoden für autorisierte Sicherheitstests.

Toolkit für Sicherheitsforschung zum Testen von SharePoint ToolPane-Schwachstellen
Übersicht • Funktionen • Erste Schritte • Verwendung • Projektstruktur
Dieses Repository enthält Proof-of-Concept-Exploits und Analysetools für die SharePoint ToolPane-Schwachstelle (CVE-2025-53770). Das Projekt demonstriert Exploitation-Techniken, darunter Authentifizierungsumgehung und unsicheres Deserialisieren, die Microsoft SharePoint Server betreffen.
[!WARNING] Nur für autorisierte Sicherheitstests. Dieses Projekt dient zu Bildungszwecken, für Penetrationstests und Sicherheitsforschung an Systemen, die Ihnen gehören oder für die Sie ausdrücklich eine Testgenehmigung besitzen.
CVE-2025-53770 ist eine kritische Schwachstelle in Microsoft SharePoint Server, die nicht authentifizierte Remote-Codeausführung durch eine Kombination aus Authentifizierungsumgehung und unsicherem Deserialisieren ermöglicht. Diese Schwachstelle betrifft SharePoint Server 2019 und ist besonders gefährlich, da sie keine Authentifizierung erfordert.
Die Angriffskette umfasst:
requests- und urllib3-BibliothekenVerwenden Sie den Scanner, um potenziell anfällige SharePoint-Installationen zu identifizieren:
python3 scanner/scanner.py <target_ip_or_hostname>
Führen Sie den Haupt-Python-Exploit gegen ein Ziel aus:
python3 exploit/exploit.py <target_ip_or_hostname>
Beispielausgabe:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
Testen Sie mit den bereitgestellten cURL-Befehlen:
# Review the cURL file for specific commands
cat metasploit_ref/cURL
Verwenden Sie das Analysetool, um Exploit-Antworten zu dekodieren und zu untersuchen:
python3 analysis/analyse.py
Dieses Tool extrahiert und dekodiert base64-kodierte Payloads aus erfasstem Datenverkehr.
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
Die folgenden SharePoint Server-Versionen sind nachweislich anfällig:
16.0.10337.12109 (RTM-Version)16.0.10417.20018 (Juni-2025-Patchlevel)16.0.10417.20027 (Juli-2025-Patchlevel)**Der Juli-2025-Patchlevel ist möglicherweise weiterhin ausnutzbar, sofern Administratoren nicht manuell Konfigurationsupdates durchgeführt haben.
[!CAUTION] Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.
- Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung besitzen
- Nicht autorisierte Tests von Systemen können gegen lokale, staatliche und bundesrechtliche Gesetze verstoßen
- Benutzer sind allein dafür verantwortlich, die Einhaltung geltender Gesetze sicherzustellen
- Die Autoren übernehmen keine Haftung für Missbrauch dieser Software
⭐ Wenn dieses Projekt Ihrer Sicherheitsforschung hilft, denken Sie darüber nach, es auf GitHub zu markieren!