ZeroPoint.ps1
⚠ Una utilidad defensiva de PowerShell para detectar y mitigar la explotación de la vulnerabilidad de día cero CVE-2025-53770 en Microsoft SharePoint Server.

🔍 Qué hace
Este script de PowerShell está diseñado para:
- Detectar indicadores de compromiso, como webshells .aspx sospechosas
- Analizar registros ULS para identificar actividad de deserialización/suplantación
- Verificar configuraciones de seguridad críticas como AMSI y Microsoft Defender
- Proporcionar mitigación de emergencia opcional para desconectar interfaces externas
🚨 Detalles del CVE
- CVE: CVE-2025-53770
- Tipo: Ejecución remota de código (RCE)
- Puntuación CVSS: 9.8 (Crítica)
- Afectado: Microsoft SharePoint Server (local)
- Estado: Día cero explotado activamente, sin parche oficial en el momento del lanzamiento del script
👨💻 Autores
🧰 Uso
🔸 Ejecuta el script en tu servidor SharePoint:
- Abre PowerShell como Administrador
- Navega hasta el directorio del script.
- Ejecuta "powershell -ep bypass"
- Ejecuta el script ".\ZeroPoint.ps1"
✨ Características
- Salida CLI limpia
- Fácilmente auditable
- Seguro para producción — no explota ni modifica SharePoint
- Compatible con:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition