Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54897-LAB — Laboratorio educativo que demuestra una vulnerabilidad de deserialización en Microsoft SharePoint que permite la ejecución remota de código, con una interfaz práctica de explotación para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

Laboratorio educativo que demuestra una vulnerabilidad de deserialización en Microsoft SharePoint que permite la ejecución remota de código, con una interfaz práctica de explotación para pruebas autorizadas.

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lab: CVE-2025-54897 - Vulnerabilidad de Deserialización en Microsoft Office SharePoint

🚀 Descripción General

Este laboratorio demuestra una vulnerabilidad de deserialización en Microsoft Office SharePoint que permite la ejecución remota de código (RCE). El problema surge del manejo inadecuado de datos serializados no confiables dentro de las rutinas de deserialización de objetos de SharePoint, lo que permite a un atacante autenticado ejecutar código arbitrario en el servidor objetivo. Con una puntuación CVSSv3 de 8.8, esta vulnerabilidad de alta severidad afecta a varias versiones de SharePoint, incluyendo Enterprise Server 2016, Server 2019 y Subscription Edition. Una explotación exitosa podría conducir a la exfiltración de datos, escalada de privilegios o compromiso total del sistema en entornos de red.

⚠️ Aviso de Seguridad

Este laboratorio implica simulaciones de ejecución de código potencialmente dañinas. Úselo únicamente en entornos aislados y que no sean de producción. No lo implemente en sistemas o redes en vivo sin la autorización adecuada. Los autores rechazan cualquier responsabilidad por uso indebido, daños o consecuencias legales derivadas de este repositorio. Cumpla siempre con las pautas de hacking ético y obtenga permiso explícito antes de realizar pruebas en cualquier sistema.

Solo con Fines Educativos: Este repositorio se proporciona únicamente para aprender sobre vulnerabilidades de software y prácticas de codificación segura. No está destinado a facilitar accesos no autorizados, ataques ni actividades ilegales.

📋 Requisitos Previos

  • Windows 10/11 o Windows Server 2016/2019/2022 (64 bits) con privilegios administrativos.
  • .NET Framework 4.8 o posterior instalado.
  • Microsoft SharePoint Server 2016/2019 o Subscription Edition (versiones vulnerables sin parches aplicados).
  • Reglas de firewall que permitan conexiones entrantes en el puerto 80/443 para pruebas.

Descarga e Instalación

Descargue los recursos del laboratorio como un archivo ZIP desde el siguiente enlace: Descargar ZIP del Laboratorio.

Para instalar:

  1. Extraiga el ZIP a un directorio local (por ejemplo, C:\cve-2025-54897-lab).
  2. Verifique las dependencias de .NET ejecutando dotnet --version en el Símbolo del sistema.

🛠 Inicio Rápido

  1. Descargue y extraiga el ZIP del laboratorio como se describió anteriormente.
  2. Navegue al directorio extraído.
  3. Ejecute Start.bat para lanzar exploit.exe. Esto abrirá la interfaz de explotación en una ventana de consola.
  4. Siga las indicaciones en pantalla para configurar el endpoint de SharePoint objetivo (por ejemplo, http://localhost:80 para pruebas locales).
  5. Seleccione un tipo de payload y ejecútelo para lograr el RCE.

Para preguntas o contribuciones, envíeme un correo a [email protected]

Descargar herramienta