Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53770 — Proof-of-Concept-Exploit-Toolkit für SharePoint ToolPane RCE (CVE-2025-53770) mit Scanner, Payload-Analyse und mehreren Ausnutzungsmethoden für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/saladin0x1/cve-2025-53770
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungPayload-Entwicklung
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

Proof-of-Concept-Exploit-Toolkit für SharePoint ToolPane RCE (CVE-2025-53770) mit Scanner, Payload-Analyse und mehreren Ausnutzungsmethoden für autorisierte Sicherheitstests.

Repository anzeigen
425vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharePoint ToolPane RCE Exploit

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

Toolkit für Sicherheitsforschung zum Testen von SharePoint ToolPane-Schwachstellen

Übersicht • Funktionen • Erste Schritte • Verwendung • Projektstruktur

Dieses Repository enthält Proof-of-Concept-Exploits und Analysetools für die SharePoint ToolPane-Schwachstelle (CVE-2025-53770). Das Projekt demonstriert Exploitation-Techniken, darunter Authentifizierungsumgehung und unsicheres Deserialisieren, die Microsoft SharePoint Server betreffen.

[!WARNING] Nur für autorisierte Sicherheitstests. Dieses Projekt dient zu Bildungszwecken, für Penetrationstests und Sicherheitsforschung an Systemen, die Ihnen gehören oder für die Sie ausdrücklich eine Testgenehmigung besitzen.

Übersicht

CVE-2025-53770 ist eine kritische Schwachstelle in Microsoft SharePoint Server, die nicht authentifizierte Remote-Codeausführung durch eine Kombination aus Authentifizierungsumgehung und unsicherem Deserialisieren ermöglicht. Diese Schwachstelle betrifft SharePoint Server 2019 und ist besonders gefährlich, da sie keine Authentifizierung erfordert.

Die Angriffskette umfasst:

  • CVE-2025-49706 – Authentifizierungsumgehung, die ToolPane.aspx betrifft
  • CVE-2025-53771 – Patch-Umgehung für CVE-2025-49706
  • CVE-2025-49704 – Unsichere Deserialisierungsschwachstelle
  • CVE-2025-53770 – Patch-Umgehung, die verschiedene Endpunkte betrifft

Funktionen

  • Mehrere Exploit-Methoden – Python- und cURL-Implementierungen
  • Ziel-Scanning – Automatisierte Erkennung anfälliger Versionen
  • Payload-Analyse – Werkzeuge zum Dekodieren und Analysieren von Exploit-Payloads
  • Umfassende Dokumentation – Detaillierte Schwachstellenanalyse und Exploit-Anleitung
  • Praxisnahe Tests – Gegen mehrere SharePoint-Versionen verifiziert

Erste Schritte

Voraussetzungen

  • Python 3.x mit requests- und urllib3-Bibliotheken
  • Netzwerkzugriff auf Ziel-SharePoint-Server
  • Genehmigung zum Testen der Zielsysteme

Verwendung

Scan nach anfälligen Zielen

Verwenden Sie den Scanner, um potenziell anfällige SharePoint-Installationen zu identifizieren:

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

Ausführen des Exploits

Python-Ausführung

Führen Sie den Haupt-Python-Exploit gegen ein Ziel aus:

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

Beispielausgabe:

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

cURL-Tests

Testen Sie mit den bereitgestellten cURL-Befehlen:

root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL

Analysieren von Antworten

Verwenden Sie das Analysetool, um Exploit-Antworten zu dekodieren und zu untersuchen:

root@kitploit:~
python3 analysis/analyse.py

Dieses Tool extrahiert und dekodiert base64-kodierte Payloads aus erfasstem Datenverkehr.

Projektstruktur

root@kitploit:~
├── analysis/
│   └── analyse.py              # Payload analysis and decoding tools
├── exploit/
│   └── exploit.py              # Main Python RCE exploit
├── metasploit_ref/
│   ├── cURL                    # cURL command examples
│   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
│   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
├── out/                        # Analysis output directory
├── scanner/
│   └── scanner.py              # Vulnerability scanner
└── README.md                   # This file

Anfällige Versionen

Die folgenden SharePoint Server-Versionen sind nachweislich anfällig:

  • SharePoint Server 2019 16.0.10337.12109 (RTM-Version)
  • SharePoint Server 2019 16.0.10417.20018 (Juni-2025-Patchlevel)
  • SharePoint Server 2019 16.0.10417.20027 (Juli-2025-Patchlevel)*

*Der Juli-2025-Patchlevel ist möglicherweise weiterhin ausnutzbar, sofern Administratoren nicht manuell Konfigurationsupdates durchgeführt haben.

Haftungsausschluss

[!CAUTION] Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.

  • Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung besitzen
  • Nicht autorisierte Tests von Systemen können gegen lokale, staatliche und bundesrechtliche Gesetze verstoßen
  • Benutzer sind allein dafür verantwortlich, die Einhaltung geltender Gesetze sicherzustellen
  • Die Autoren übernehmen keine Haftung für Missbrauch dieser Software

Ressourcen

  • Details zu CVE-2025-53770
  • Microsoft-Sicherheitsempfehlung
  • Best Practices für die SharePoint-Sicherheit

⭐ Wenn dieses Projekt Ihrer Sicherheitsforschung hilft, denken Sie darüber nach, es auf GitHub zu markieren!

Tool herunterladen