
Un escáner para CVE-2026-55040 y CVE-2026-63520, diseñado para determinar si el servidor está afectado por estos dos CVEs.
Una herramienta defensiva de un solo archivo y sin dependencias para Microsoft SharePoint que combina el descubrimiento de servicios (único o masivo) con la evaluación de CVEs para dos vulnerabilidades críticas en entornos on-premises:
Todo en un solo archivo fuente — no se necesitan scripts adicionales.
Encuentra servidores SharePoint en objetivos únicos o redes grandes:
| Tipo de entrada | Ejemplo |
|---|
| Dominio | sharepoint.example.com |
| IP única | 192.168.1.10 |
| Bloque CIDR | 192.168.1.0/24 |
| Rango de IPs | 10.0.0.10-10.0.0.50 o 10.0.0.10-50 |
| Archivo de objetivos | uno por línea, tipos mixtos |
80,443)--threads)Evalúa un servidor descubierto/conocido contra los dos CVEs:
Tres modos:
--local — lee la versión de compilación desde Microsoft.SharePoint.dll (servidor Windows)--remote — detecta versión/compilación mediante HTTP--version — proporciona la versión de compilación directamente--json — legible por máquina--html — informe visual# Dominio único
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# Bloque CIDR (masivo)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# Rango de IPs (masivo)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# Desde un archivo (objetivos mixtos, uno por línea)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# Puertos personalizados + más hilos
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# Local (Windows): leer compilación desde DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# Remoto
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# Versión de compilación manual
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# Informe HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
| CVE | Edición | Compilación corregida |
|---|---|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |
Nota: CVE-2026-55040 (bypass de autenticación) se encadena con CVE-2026-63520 (RCE) para formar una RCE no autenticada. Aplica ambas actualizaciones de Microsoft.
--local en el servidor real.