
Ein Scanner für CVE-2026-55040 und CVE-2026-63520, der dazu dient, festzustellen, ob der Server von diesen beiden CVEs betroffen ist.
Ein einziges, abhängigkeitsfreies defensives Tool für Microsoft SharePoint, das Dienst-Erkennung (einzeln oder in großen Mengen) mit CVE-Bewertung für zwei kritische On-Premises-Schwachstellen kombiniert:
Alles in einer einzigen Quelldatei — keine separaten Skripte erforderlich.
Finden Sie SharePoint-Server auf einzelnen Zielen oder in großen Netzwerken:
| Eingabetyp | Beispiel |
|---|
| Domäne | sharepoint.example.com |
| Einzelne IP | 192.168.1.10 |
| CIDR-Block | 192.168.1.0/24 |
| IP-Bereich | 10.0.0.10-10.0.0.50 oder 10.0.0.10-50 |
| Zieldatei | eine pro Zeile, gemischte Typen |
80,443)--threads)Bewertung eines erkannten/bekannten Servers gegen die beiden CVEs:
Drei Modi:
--local — Build-Version aus Microsoft.SharePoint.dll lesen (Windows-Server)--remote — Version/Build über HTTP erkennen--version — Build-Version direkt angeben--json — maschinenlesbar--html — visueller Bericht# Einzelne Domäne
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# CIDR-Block (Massen)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# IP-Bereich (Massen)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# Aus einer Datei (gemischte Ziele, eine pro Zeile)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# Benutzerdefinierte Ports + mehr Threads
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# Lokal (Windows): Build aus DLL lesen
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# Remote
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# Manuelle Build-Version
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# HTML + JSON-Bericht
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
| CVE | Edition | Behobener Build |
|---|---|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |
Hinweis: CVE-2026-55040 (Auth-Umgehung) verkettet sich mit CVE-2026-63520 (RCE) zu einer unauthentifizierten RCE. Wenden Sie beide Microsoft-Updates an.
--local auf dem tatsächlichen Server aus.