Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54897-LAB — Bildungslabor, das eine Deserialisierungsschwachstelle in Microsoft SharePoint demonstriert, die Remote-Codeausführung ermöglicht, mit einer praxisnahen Exploit-Oberfläche für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

Bildungslabor, das eine Deserialisierungsschwachstelle in Microsoft SharePoint demonstriert, die Remote-Codeausführung ermöglicht, mit einer praxisnahen Exploit-Oberfläche für autorisierte Tests.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lab: CVE-2025-54897 - Deserialisierungsschwachstelle in Microsoft Office SharePoint

🚀 Überblick

Dieses Lab demonstriert eine Deserialisierungsschwachstelle in Microsoft Office SharePoint, die Remote-Codeausführung (RCE) ermöglicht. Das Problem entsteht durch unsachgemäße Verarbeitung nicht vertrauenswürdiger serialisierter Daten in den Objekt-Deserialisierungsroutinen von SharePoint, wodurch ein authentifizierter Angreifer beliebigen Code auf dem Zielserver ausführen kann. Mit einem CVSSv3-Score von 8.8 betrifft diese Schwachstelle mit hohem Schweregrad verschiedene SharePoint-Versionen, einschließlich Enterprise Server 2016, Server 2019 und Subscription Edition. Eine erfolgreiche Ausnutzung könnte zu Datendiebstahl, Privilegieneskalation oder vollständiger Systemkompromittierung in vernetzten Umgebungen führen.

⚠️ Sicherheitshinweis

Dieses Lab beinhaltet Simulationen potenziell schädlicher Codeausführung. Verwenden Sie es nur in isolierten, nicht produktiven Umgebungen. Stellen Sie es nicht ohne entsprechende Autorisierung auf Live-Systemen oder Netzwerken bereit. Die Autoren lehnen jegliche Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen ab, die aus diesem Repository entstehen. Halten Sie sich stets an ethische Hacking-Richtlinien und holen Sie ausdrückliche Genehmigung ein, bevor Sie Systeme testen.

Nur zu Bildungszwecken: Dieses Repository dient ausschließlich dem Lernen über Softwareschwachstellen und sichere Codierungspraktiken. Es ist nicht dazu gedacht, unbefugten Zugriff, Angriffe oder illegale Aktivitäten zu ermöglichen.

📋 Voraussetzungen

  • Windows 10/11 oder Windows Server 2016/2019/2022 (64-Bit) mit Administratorrechten.
  • .NET Framework 4.8 oder höher installiert.
  • Microsoft SharePoint Server 2016/2019 oder Subscription Edition (anfällige Versionen ohne angewendete Patches).
  • Firewall-Regeln, die eingehende Verbindungen auf Port 80/443 für Tests zulassen.

Download & Installation

Laden Sie die Lab-Ressourcen als ZIP-Archiv über den folgenden Link herunter: Lab-ZIP herunterladen.

Zur Installation:

  1. Entpacken Sie das ZIP in ein lokales Verzeichnis (z. B. C:\cve-2025-54897-lab).
  2. Überprüfen Sie die .NET-Abhängigkeiten, indem Sie dotnet --version in der Eingabeaufforderung ausführen.

🛠 Schnellstart

  1. Laden Sie das Lab-ZIP wie oben beschrieben herunter und entpacken Sie es.
  2. Navigieren Sie zum entpackten Verzeichnis.
  3. Führen Sie Start.bat aus, um exploit.exe zu starten. Dadurch wird die Ausnutzungsschnittstelle in einem Konsolenfenster geöffnet.
  4. Befolgen Sie die Bildschirmaufforderungen, um den Ziel-SharePoint-Endpunkt zu konfigurieren (z. B. http://localhost:80 für lokale Tests).
  5. Wählen Sie einen Payload-Typ aus und führen Sie ihn aus, um die RCE zu erreichen.

Bei Fragen oder Beiträgen kontaktieren Sie mich per E-Mail unter [email protected]

Tool herunterladen