
Un escáner de reconocimiento basado en Python para identificar de forma segura una posible exposición a la vulnerabilidad de SharePoint CVE-2025-53770.
Una herramienta de reconocimiento simple y eficaz para identificar una posible exposición a la crítica vulnerabilidad de SharePoint CVE-2025-53770.
[!Warning]
Esta herramienta está destinada únicamente a fines de prueba autorizados.
El autor (DanSec) no asume ninguna responsabilidad por el mal uso o los daños causados por escaneos o usos no autorizados. Asegúrate de tener permiso explícito para escanear cualquier dominio o servicio antes de usar esta herramienta.
CVE-2025-53770 ("ToolShell") es una vulnerabilidad crítica que afecta a las versiones 2016, 2019 y Subscription Edition de SharePoint Server local.
Permite la ejecución remota de código (RCE) no autenticada mediante:
spinstall0.aspx)web.configViewState para ejecutar código de forma remotaEsta vulnerabilidad ha sido explotada activamente, lo que ha provocado advertencias urgentes de las autoridades de todo el mundo.
Para obtener información detallada:
Sublist3r y crt.sh) para identificar posibles hosts de SharePoint.Este escáner NO explota la vulnerabilidad. Solo identifica posibles puntos de exposición.
Clona el repositorio e instala las dependencias:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
Ejemplo:
python spScanner.py example.com --threads 5 --retries 2
El archivo CSV resultante contendrá el estado detallado de cada subdominio escaneado.
¿Encontraste un error o tienes una solicitud de función? ¡Abre un issue o pull request!
¡Mantente a salvo y feliz escaneo!
— DanSec
| Flag | Descripción | Por defecto |
|---|
<target_domain> | Dominio raíz a escanear (obligatorio) | - |
-o, --output | Nombre del archivo CSV de salida | CVE-2025-53770_output.csv |
--passive | Ejecutar un escaneo pasivo (omitir la enumeración de subdominios) | Deshabilitado |
--threads | Número de hilos de escaneo concurrentes | 1 |
--retries | Número de reintentos por host | 1 |
--rate-limit | Máximo de solicitudes por segundo (0 para ilimitado) | 0 |