Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sec-dan/cve-2025-53770-scanner
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

Ein auf Python basierender Reconnaissance-Scanner zur sicheren Identifizierung einer möglichen Gefährdung durch die SharePoint-Sicherheitslücke CVE-2025-53770.

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CVE-2025-53770-Scanner — Ein auf Python basierender Reconnaissance-Scanner zur sicheren Identifizierung einer möglichen Gefährdung durch die SharePoint-Sicherheitslücke CVE-2025-53770. | Kitploit

CVE-2025-53770 Scanner von DanSec

Ein einfaches, effektives Aufklärungstool zur Identifizierung potenzieller Gefährdung durch die kritische SharePoint-Sicherheitslücke CVE-2025-53770.

[!Warning]

Dieses Tool ist ausschließlich für autorisierte Testzwecke bestimmt.
Der Autor (DanSec) übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch unbefugtes Scannen oder unbefugte Nutzung verursacht werden. Stellen Sie sicher, dass Sie vor der Verwendung dieses Tools die ausdrückliche Genehmigung zum Scannen einer Domäne oder eines Dienstes haben.

Über CVE-2025-53770

CVE-2025-53770 („ToolShell") ist eine kritische Sicherheitslücke, die On-Premises-SharePoint-Server-Versionen 2016, 2019 und Subscription Edition betrifft.

Sie ermöglicht eine nicht authentifizierte Remote-Codeausführung (RCE) über:

  • Umgehung der Authentifizierung durch Header-Spoofing (CVE-2025-53771)
  • Hochladen einer schädlichen ASPX-Web-Shell (spinstall0.aspx)
  • Extrahieren kryptografischer Geheimnisse aus web.config
  • Unsicheres Deserialisieren unter Ausnutzung von ViewState, um Code remote auszuführen

Diese Sicherheitslücke wurde aktiv ausgenutzt und hat weltweit dringende Warnungen von Behörden ausgelöst.

Ausführliche Informationen:

  • Microsoft-Sicherheitshinweis
  • Trend-Micro-Analyse
  • Rapid7-Analyse

Was macht dieser Scanner?

  • Führt eine Subdomänen-Enumeration durch (mit Sublist3r und crt.sh), um potenzielle SharePoint-Hosts zu identifizieren.
  • Überprüft jede entdeckte Subdomäne sicher auf Anzeichen einer Anfälligkeit für CVE-2025-53770.
  • Gibt die Ergebnisse in einer strukturierten CSV-Datei zur einfachen Überprüfung aus.

Dieser Scanner nutzt die Sicherheitslücke NICHT aus. Er identifiziert lediglich potenzielle Angriffspunkte.


Installation

Klonen Sie das Repository und installieren Sie die Abhängigkeiten:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

Verwendung

root@kitploit:~
python spScanner.py <target_domain> [options]

Beispiel:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

Verfügbare Flags


Ergebnisse interpretieren

  • VERWUNDBAR (Rot): HTTP-200-OK-Antworten, potenziell anfällig
  • SAUBER (Grün): Andere HTTP-Antworten, wahrscheinlich nicht gefährdet
  • FEHLER (Gelb): Verbindungs- oder Netzwerkfehler

Die resultierende CSV-Datei enthält einen detaillierten Status für jede gescannte Subdomäne.


Verantwortungsvolle Nutzung

  • Holen Sie vor dem Scannen immer eine ausdrückliche Genehmigung ein.
  • Informieren Sie die Beteiligten (Stakeholder), bevor Sie Scans starten, insbesondere in sensiblen Umgebungen.
  • Verwenden Sie das Tool nur auf Systemen, die Sie besitzen, verwalten oder für die Sie eine ausdrückliche Zustimmung zum Testen haben.

Probleme & Beiträge

Einen Fehler gefunden oder einen Feature-Wunsch? Eröffnen Sie ein Issue oder einen Pull-Request!

Bleiben Sie sicher und viel Spaß beim Scannen!
— DanSec

Tool herunterladen
FlagBeschreibungStandard
<target_domain>Zu scannende Root-Domäne (erforderlich)-
-o, --outputCSV-AusgabedateinameCVE-2025-53770_output.csv
--passivePassiven Scan ausführen (Subdomänen-Enumeration überspringen)Deaktiviert
--threadsAnzahl der gleichzeitigen Scan-Threads1
--retriesAnzahl der Wiederholungsversuche pro Host1
--rate-limitMaximale Anfragen pro Sekunde (0 für unbegrenzt)0