Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53770 — Exploit de ejecución remota de código no autenticado para Microsoft SharePoint Server 2019 a través de deserialización insegura de .NET en ToolPane.aspx. PoC basado en Python dirigido al control Scorecard:ExcelDataSet. | Kitploit
Herramientas/GitHubGitHub/agampreet-singh/cve-2025-53770
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubagampreet-singh/cve-2025-53770

CVE-2025-53770

Exploit de ejecución remota de código no autenticado para Microsoft SharePoint Server 2019 a través de deserialización insegura de .NET en ToolPane.aspx. PoC basado en Python dirigido al control Scorecard:ExcelDataSet.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-53770 – Microsoft SharePoint Server 2019 RCE no autenticado mediante deserialización

CVE-2025-53770 RCE Status

Autor del exploit: Agampreet Singh
Herramienta: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
Fecha: 7 de agosto de 2025
Probado en: SharePoint Server 2019 (v16.0.10383.20020) en Windows Server 2019
ID de CVE: CVE-2025-53770
Tipo de vulnerabilidad: Ejecución remota de código no autenticado (RCE)
Vector de ataque: Deserialización insegura de .NET a través de Scorecard:ExcelDataSet en ToolPane.aspx


🧠 Resumen

Se descubrió una vulnerabilidad de ejecución remota de código no autenticado en Microsoft SharePoint Server 2019, específicamente dentro del endpoint ToolPane.aspx. Esta falla surge de la deserialización insegura del control Scorecard:ExcelDataSet, lo que permite a los atacantes inyectar un objeto .NET comprimido con GZip y codificado en Base64 que se deserializa en el lado del servidor, lo que lleva a la ejecución de código arbitrario.


⚙️ Versión afectada

  • Microsoft SharePoint Server 2019
    Versión: 16.0.10383.20020

💥 Explotación

Requisitos previos

  • No se requiere autenticación
  • El objetivo debe estar ejecutando una versión vulnerable de SharePoint
  • Python 3.x

Uso del exploit

root@kitploit:~
python3 cve-2025-53770.py https://target-sharepoint.com
Descargar herramienta