Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53770-Scanner — 🎯 Escáner de vulnerabilidades para servidores SharePoint afectados por CVE-2025-53770. Detecta deserialización insegura mediante ToolPane.aspx con un payload base64+gzip manipulado. 🛡️ Desarrollado por Ahmed Tamer. | Kitploit
Herramientas/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 Escáner de vulnerabilidades para servidores SharePoint afectados por CVE-2025-53770. Detecta deserialización insegura mediante ToolPane.aspx con un payload base64+gzip manipulado. 🛡️ Desarrollado por Ahmed Tamer.

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Escáner de Vulnerabilidades de SharePoint CVE-2025-53770

Una herramienta basada en Python para detectar instancias vulnerables de Microsoft SharePoint afectadas por CVE-2025-53770, una vulnerabilidad de deserialización insegura desencadenada a través del endpoint ToolPane.aspx. El escáner envía un payload ViewState comprimido y manipulado para determinar si el objetivo filtra objetos serializados internos.


🚀 Características

  • ✅ Detecta instancias de SharePoint vulnerables a CVE-2025-53770
  • ✅ Permite escanear un único objetivo o múltiples URLs desde un archivo
  • ✅ Utiliza un payload de prueba seguro Scorecard:ExcelDataSet
  • ✅ Decodifica y descomprime los datos ViewState reflejados en base64+gzip
  • ✅ Dependencias mínimas y funciona con herramientas estándar (curl, base64, gzip)
  • ✅ Salida CLI con colores para una fácil identificación

📖 Detalles del CVE

  • CVE: CVE-2025-53770
  • Componente: Microsoft SharePoint (ToolPane.aspx)
  • Tipo de Vulnerabilidad: Deserialización Insegura / Reflexión insegura de ViewState
  • Severidad: Alta – Puede provocar divulgación de datos sensibles o ejecución remota de código (RCE)
  • Marcador de Prueba: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

🧑‍💻 Uso

root@kitploit:~
# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt

Ejemplo de archivo targets.txt:

root@kitploit:~
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 Requisitos

  • Python 3.x
  • curl, base64, gzip instalados y disponibles en la ruta del sistema
  • Módulo de Python: colorama

Instala la dependencia de Python:

root@kitploit:~
pip install colorama

🔍 Ejemplo de Salida

root@kitploit:~
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!

📝 Licencia

Este proyecto está bajo la Licencia MIT.


👤 Autor

Ahmed Tamer Investigador de Ciberseguridad | Bug Hunter | Red Teamer

  • 💼 LinkedIn

⚠️ Aviso Ético

Esta herramienta ha sido desarrollada solo con fines educativos y de pruebas de seguridad autorizadas. No está permitido utilizar esta herramienta contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de prueba. El uso indebido de este software puede acarrear cargos penales — úsalo de forma responsable y ética.


root@kitploit:~
Descargar herramienta