Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mssharepoint-scanner — Ein Scanner für CVE-2026-55040 und CVE-2026-63520, der dazu dient, festzustellen, ob der Server von diesen beiden CVEs betroffen ist. | Kitploit
Tools/GitHubGitHub/virologi-info/mssharepoint-scanner
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitNetzwerksicherheit
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

Ein Scanner für CVE-2026-55040 und CVE-2026-63520, der dazu dient, festzustellen, ob der Server von diesen beiden CVEs betroffen ist.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 1 TagNoch nicht geprüft
Teilen

MS SharePoint Scanner

Ein einziges, abhängigkeitsfreies defensives Tool für Microsoft SharePoint, das Dienst-Erkennung (einzeln oder in großen Mengen) mit CVE-Bewertung für zwei kritische On-Premises-Schwachstellen kombiniert:

  • CVE-2026-55040 (Kritisch 9.1) — JWT-Token-Authentifizierungsumgehung
  • CVE-2026-63520 (Hoch 8.1) — Remote-Code-Ausführung über BDC-Modell / unsichere .NET-Typinstanziierung

Alles in einer einzigen Quelldatei — keine separaten Skripte erforderlich.

Funktionen

1. Dienst-Erkennung

Finden Sie SharePoint-Server auf einzelnen Zielen oder in großen Netzwerken:

EingabetypBeispiel
Domänesharepoint.example.com
Einzelne IP192.168.1.10
CIDR-Block192.168.1.0/24
IP-Bereich10.0.0.10-10.0.0.50 oder 10.0.0.10-50
Zieldateieine pro Zeile, gemischte Typen
  • Multi-Port-Prüfung (Standard 80,443)
  • Thread-basiert für Geschwindigkeit (--threads)
  • Live-Fortschrittsbalken
  • Automatische Erkennung von SharePoint-Präsenz über HTTP-Body/Header

2. CVE-Bewertung

Bewertung eines erkannten/bekannten Servers gegen die beiden CVEs:

  • CVE-2026-55040 — Authentifizierungsumgehung (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

Drei Modi:

  • --local — Build-Version aus Microsoft.SharePoint.dll lesen (Windows-Server)
  • --remote — Version/Build über HTTP erkennen
  • --version — Build-Version direkt angeben

3. Berichte

  • Terminal-Ausgabe
  • --json — maschinenlesbar
  • --html — visueller Bericht

Verwendung

Erkennung (Massen- oder Einzelziel)

root@kitploit:~
# Einzelne Domäne
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# CIDR-Block (Massen)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# IP-Bereich (Massen)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# Aus einer Datei (gemischte Ziele, eine pro Zeile)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# Benutzerdefinierte Ports + mehr Threads
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

CVE-Bewertung

root@kitploit:~
# Lokal (Windows): Build aus DLL lesen
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# Remote
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# Manuelle Build-Version
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# HTML + JSON-Bericht
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

Betroffene Versionen

CVEEditionBehobener Build
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522

Hinweis: CVE-2026-55040 (Auth-Umgehung) verkettet sich mit CVE-2026-63520 (RCE) zu einer unauthentifizierten RCE. Wenden Sie beide Microsoft-Updates an.

Wichtige Haftungsausschlüsse

  • Dies ist ein defensives/nicht-destruktives Tool. Die Erkennung prüft nur die SharePoint-Präsenz über HTTP — es greift nicht an.
  • Verwenden Sie es nur auf Infrastruktur, die Sie testen dürfen (eigene Systeme oder ein in-scope Bug-Bounty-Programm). Das Scannen öffentlicher IP-Bereiche ohne Erlaubnis kann illegal sein.
  • Die Editionserkennung anhand der Build-Nummer ist heuristisch. Für eine verbindliche Bewertung führen Sie --local auf dem tatsächlichen Server aus.
  • Der Remote-Modus kann die Build-Version je nach Serverkonfiguration möglicherweise nicht immer extrahieren.
Tool herunterladen