Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Script de Python para escanear hosts de SharePoint en busca de CVE-2025-53770 mediante payloads personalizados, con intercepción opcional mediante proxy de Burp Suite para el análisis del tráfico y registro de hosts vulnerables. | Kitploit
Herramientas/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
Escáneres de VulnerabilidadesProxies Web e InterceptaciónExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Script de Python para escanear hosts de SharePoint en busca de CVE-2025-53770 mediante payloads personalizados, con intercepción opcional mediante proxy de Burp Suite para el análisis del tráfico y registro de hosts vulnerables.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobación de vulnerabilidad previa a la explotación para CVE-2025-53770 (con proxy de Burp Suite)

Este script comprueba una lista de hosts de SharePoint para detectar vulnerabilidad a CVE-2025-53770 mediante un payload personalizado y enruta todas las peticiones a través del proxy de Burp Suite para su interceptación y análisis.

Características

  • Comprueba objetivos individuales o múltiples para CVE-2025-53770.
  • Utiliza un payload personalizado (de un archivo JSON).
  • Envía peticiones a través del proxy de Burp Suite (http://127.0.0.1:8080).
  • Suprime las advertencias SSL para una salida limpia.
  • Guarda todos los hosts vulnerables en vulnerable_hosts.txt después del escaneo.
  • Imprime [VULNERABLE], [SAFE] o [ERROR] para cada objetivo.

Requisitos

  • Python 3.7+
  • Biblioteca requests (pip install requests)
  • Burp Suite (opcional, para interceptación)
  • config.json (configuración del escáner)
  • payload.json (datos POST para el exploit)
  • Archivo de lista de objetivos (por ejemplo, live_list.txt)

Uso

1. Preparar archivos

  • config.json: Contiene reglas de detección, endpoints, cabeceras, etc.
  • payload.json: Contiene solo los datos POST, por ejemplo:
    root@kitploit:~
    {
      "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
      "MSOTlPn_DWP": "<your payload here>"
    }
    
  • live_list.txt: Lista de objetivos (uno por línea, solo IP o nombre de host, sin protocolo).

2. Iniciar Burp Suite (Opcional)

  • Abre Burp Suite y asegúrate de que el proxy esté escuchando en 127.0.0.1:8080.

3. Ejecutar el script

Para una lista de objetivos:

root@kitploit:~
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json

Para un solo objetivo:

root@kitploit:~
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json

Después del escaneo, revisa vulnerable_hosts.txt para ver la lista de hosts vulnerables.

Descargar herramienta