
🎯 Escáner de vulnerabilidades para servidores SharePoint afectados por CVE-2025-53770. Detecta deserialización insegura mediante ToolPane.aspx con un payload base64+gzip manipulado. 🛡️ Desarrollado por Ahmed Tamer.
Una herramienta basada en Python para detectar instancias vulnerables de Microsoft SharePoint afectadas por CVE-2025-53770, una vulnerabilidad de deserialización insegura desencadenada a través del endpoint ToolPane.aspx. El escáner envía un payload ViewState comprimido y manipulado para determinar si el objetivo filtra objetos serializados internos.
Scorecard:ExcelDataSetcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
Ejemplo de archivo targets.txt:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip instalados y disponibles en la ruta del sistemacoloramaInstala la dependencia de Python:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
Este proyecto está bajo la Licencia MIT.
Ahmed Tamer Investigador de Ciberseguridad | Bug Hunter | Red Teamer
Esta herramienta ha sido desarrollada solo con fines educativos y de pruebas de seguridad autorizadas. No está permitido utilizar esta herramienta contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de prueba. El uso indebido de este software puede acarrear cargos penales — úsalo de forma responsable y ética.