Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53770-Scanner — 🎯 Escáner de vulnerabilidades para servidores SharePoint afectados por CVE-2025-53770. Detecta deserialización insegura usando ToolPane.aspx con un payload base64+gzip manipulado. 🛡️ Desarrollado por Ahmed Tamer. | Kitploit
Herramientas/GitHubGitHub/0xisfet/cve-2025-53770-scanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHub0xisfet/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 Escáner de vulnerabilidades para servidores SharePoint afectados por CVE-2025-53770. Detecta deserialización insegura usando ToolPane.aspx con un payload base64+gzip manipulado. 🛡️ Desarrollado por Ahmed Tamer.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

🛡️ Escáner de Vulnerabilidades CVE-2025-53770 para SharePoint

Una herramienta basada en Python para detectar instancias vulnerables de Microsoft SharePoint afectadas por CVE-2025-53770, una vulnerabilidad de deserialización insegura desencadenada a través del endpoint ToolPane.aspx. El escáner envía un payload ViewState manipulado y comprimido para determinar si el objetivo filtra objetos serializados internos.


🚀 Características

  • ✅ Detecta instancias de SharePoint vulnerables a CVE-2025-53770
  • ✅ Soporta escanear un solo objetivo o URLs en lote desde un archivo
  • ✅ Utiliza un payload de prueba seguro Scorecard:ExcelDataSet
  • ✅ Decodifica y descomprime datos ViewState reflejados en base64+gzip
  • ✅ Dependencias mínimas y funciona con herramientas estándar (curl, base64, gzip)
  • ✅ Salida CLI coloreada para identificación fácil

📖 Detalles del CVE

  • CVE: CVE-2025-53770
  • Componente: Microsoft SharePoint (ToolPane.aspx)
  • Tipo de Vulnerabilidad: Deserialización Insegura / Reflexión de ViewState No Seguro
  • Severidad: Alta – Puede llevar a divulgación de datos sensibles o ejecución remota de código (RCE)
  • Marcadores de Prueba: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

🧑‍💻 Uso

root@kitploit:~
# Escanear una URL de SharePoint
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# Escanear múltiples URLs desde un archivo
python3 CVE-2025-53770_Scanner.py -f targets.txt

Archivo targets.txt de ejemplo:

root@kitploit:~
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 Requisitos

  • Python 3.x
  • curl, base64, gzip instalados y disponibles en la ruta del sistema
  • Módulo de Python: colorama

Instalar la dependencia de Python:

root@kitploit:~
pip install colorama

🔍 Salida de Ejemplo

root@kitploit:~
[>] Escaneando: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com devolvió el marcador del payload!

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT.


👤 Autor

Ahmed Tamer Investigador de Ciberseguridad | Bug Hunter | Red Teamer

  • 💼 LinkedIn

⚠️ Descargo de Responsabilidad Ético

Esta herramienta está desarrollada únicamente con fines educativos y de pruebas de seguridad autorizadas. No tiene permitido utilizar esta herramienta contra sistemas de los que no sea propietario o para los que no tenga permiso explícito para realizar pruebas. El uso indebido de este software puede resultar en cargos penales — úselo de manera responsable y ética.


root@kitploit:~
Descargar herramienta