
🎯 Escáner de vulnerabilidades para servidores SharePoint afectados por CVE-2025-53770. Detecta deserialización insegura usando ToolPane.aspx con un payload base64+gzip manipulado. 🛡️ Desarrollado por Ahmed Tamer.
Una herramienta basada en Python para detectar instancias vulnerables de Microsoft SharePoint afectadas por CVE-2025-53770, una vulnerabilidad de deserialización insegura desencadenada a través del endpoint ToolPane.aspx. El escáner envía un payload ViewState manipulado y comprimido para determinar si el objetivo filtra objetos serializados internos.
Scorecard:ExcelDataSetcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Escanear una URL de SharePoint
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Escanear múltiples URLs desde un archivo
python3 CVE-2025-53770_Scanner.py -f targets.txt
Archivo targets.txt de ejemplo:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip instalados y disponibles en la ruta del sistemacoloramaInstalar la dependencia de Python:
pip install colorama
[>] Escaneando: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com devolvió el marcador del payload!
Este proyecto está licenciado bajo la Licencia MIT.
Ahmed Tamer Investigador de Ciberseguridad | Bug Hunter | Red Teamer
Esta herramienta está desarrollada únicamente con fines educativos y de pruebas de seguridad autorizadas. No tiene permitido utilizar esta herramienta contra sistemas de los que no sea propietario o para los que no tenga permiso explícito para realizar pruebas. El uso indebido de este software puede resultar en cargos penales — úselo de manera responsable y ética.