ZeroPoint.ps1
⚠ Una utilidad defensiva de PowerShell para detectar y mitigar la explotación de la vulnerabilidad de día cero CVE-2025-53770 en Microsoft SharePoint Server.

🔍 Qué hace
Este script de PowerShell está diseñado para:
- Detectar indicadores de compromiso, como webshells .aspx sospechosas
- Analizar registros ULS para identificar actividad de deserialización/suplantación
- Verificar configuraciones de seguridad críticas como AMSI y Microsoft Defender
- Proporcionar mitigación de emergencia opcional para desconectar interfaces externas
🚨 Detalles del CVE
- CVE: CVE-2025-53770
- Tipo: Ejecución remota de código (RCE)
- Puntuación CVSS: 9.8 (Crítica)
- Afectado: Microsoft SharePoint Server (local)
- Estado: Día cero explotado activamente, sin parche oficial en el momento del lanzamiento del script
👨💻 Autores