
Script de Python para escanear hosts de SharePoint en busca de CVE-2025-53770 mediante payloads personalizados, con intercepción opcional mediante proxy de Burp Suite para el análisis del tráfico y registro de hosts vulnerables.
Este script comprueba una lista de hosts de SharePoint para detectar vulnerabilidad a CVE-2025-53770 mediante un payload personalizado y enruta todas las peticiones a través del proxy de Burp Suite para su interceptación y análisis.
http://127.0.0.1:8080).vulnerable_hosts.txt después del escaneo.[VULNERABLE], [SAFE] o [ERROR] para cada objetivo.requests (pip install requests)config.json (configuración del escáner)payload.json (datos POST para el exploit)live_list.txt)config.json: Contiene reglas de detección, endpoints, cabeceras, etc.payload.json: Contiene solo los datos POST, por ejemplo:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: Lista de objetivos (uno por línea, solo IP o nombre de host, sin protocolo).127.0.0.1:8080.Para una lista de objetivos:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
Para un solo objetivo:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
Después del escaneo, revisa vulnerable_hosts.txt para ver la lista de hosts vulnerables.