
Ein auf Python basierender Reconnaissance-Scanner zur sicheren Identifizierung einer möglichen Gefährdung durch die SharePoint-Sicherheitslücke CVE-2025-53770.
Ein einfaches, effektives Aufklärungstool zur Identifizierung potenzieller Gefährdung durch die kritische SharePoint-Sicherheitslücke CVE-2025-53770.
[!Warning]
Dieses Tool ist ausschließlich für autorisierte Testzwecke bestimmt.
Der Autor (DanSec) übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch unbefugtes Scannen oder unbefugte Nutzung verursacht werden. Stellen Sie sicher, dass Sie vor der Verwendung dieses Tools die ausdrückliche Genehmigung zum Scannen einer Domäne oder eines Dienstes haben.
CVE-2025-53770 („ToolShell") ist eine kritische Sicherheitslücke, die On-Premises-SharePoint-Server-Versionen 2016, 2019 und Subscription Edition betrifft.
Sie ermöglicht eine nicht authentifizierte Remote-Codeausführung (RCE) über:
spinstall0.aspx)web.configViewState, um Code remote auszuführenDiese Sicherheitslücke wurde aktiv ausgenutzt und hat weltweit dringende Warnungen von Behörden ausgelöst.
Ausführliche Informationen:
Sublist3r und crt.sh), um potenzielle SharePoint-Hosts zu identifizieren.Dieser Scanner nutzt die Sicherheitslücke NICHT aus. Er identifiziert lediglich potenzielle Angriffspunkte.
Klonen Sie das Repository und installieren Sie die Abhängigkeiten:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
Beispiel:
python spScanner.py example.com --threads 5 --retries 2
Die resultierende CSV-Datei enthält einen detaillierten Status für jede gescannte Subdomäne.
Einen Fehler gefunden oder einen Feature-Wunsch? Eröffnen Sie ein Issue oder einen Pull-Request!
Bleiben Sie sicher und viel Spaß beim Scannen!
— DanSec
| Flag | Beschreibung | Standard |
|---|
<target_domain> | Zu scannende Root-Domäne (erforderlich) | - |
-o, --output | CSV-Ausgabedateiname | CVE-2025-53770_output.csv |
--passive | Passiven Scan ausführen (Subdomänen-Enumeration überspringen) | Deaktiviert |
--threads | Anzahl der gleichzeitigen Scan-Threads | 1 |
--retries | Anzahl der Wiederholungsversuche pro Host | 1 |
--rate-limit | Maximale Anfragen pro Sekunde (0 für unbegrenzt) | 0 |