
Exploit de ejecución remota de código no autenticado para Microsoft SharePoint Server 2019 a través de deserialización insegura de .NET en ToolPane.aspx. PoC basado en Python dirigido al control Scorecard:ExcelDataSet.
Autor del exploit: Agampreet Singh
Herramienta: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
Fecha: 7 de agosto de 2025
Probado en: SharePoint Server 2019 (v16.0.10383.20020) en Windows Server 2019
ID de CVE: CVE-2025-53770
Tipo de vulnerabilidad: Ejecución remota de código no autenticado (RCE)
Vector de ataque: Deserialización insegura de .NET a través deScorecard:ExcelDataSetenToolPane.aspx
Se descubrió una vulnerabilidad de ejecución remota de código no autenticado en Microsoft SharePoint Server 2019, específicamente dentro del endpoint ToolPane.aspx. Esta falla surge de la deserialización insegura del control Scorecard:ExcelDataSet, lo que permite a los atacantes inyectar un objeto .NET comprimido con GZip y codificado en Base64 que se deserializa en el lado del servidor, lo que lleva a la ejecución de código arbitrario.
16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com