Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mssharepoint-scanner — Un escáner para CVE-2026-55040 y CVE-2026-63520, diseñado para determinar si el servidor está afectado por estos dos CVEs. | Kitploit
Herramientas/GitHubGitHub/virologi-info/mssharepoint-scanner
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

Un escáner para CVE-2026-55040 y CVE-2026-63520, diseñado para determinar si el servidor está afectado por estos dos CVEs.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 1 díaAún no revisado
Compartir

Escáner de MS SharePoint

Una herramienta defensiva de un solo archivo y sin dependencias para Microsoft SharePoint que combina el descubrimiento de servicios (único o masivo) con la evaluación de CVEs para dos vulnerabilidades críticas en entornos on-premises:

  • CVE-2026-55040 (Crítico 9.1) — Bypass de autenticación mediante token JWT
  • CVE-2026-63520 (Alto 8.1) — Ejecución remota de código mediante modelo BDC / instanciación insegura de tipos .NET

Todo en un solo archivo fuente — no se necesitan scripts adicionales.

Características

1. Descubrimiento de servicios

Encuentra servidores SharePoint en objetivos únicos o redes grandes:

Tipo de entradaEjemplo
Dominiosharepoint.example.com
IP única192.168.1.10
Bloque CIDR192.168.1.0/24
Rango de IPs10.0.0.10-10.0.0.50 o 10.0.0.10-50
Archivo de objetivosuno por línea, tipos mixtos
  • Sondeo multipuerto (por defecto 80,443)
  • Hilos para mayor velocidad (--threads)
  • Barra de progreso en vivo
  • Detección automática de presencia de SharePoint mediante cuerpo/cabeceras HTTP

2. Evaluación de CVEs

Evalúa un servidor descubierto/conocido contra los dos CVEs:

  • CVE-2026-55040 — bypass de autenticación (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

Tres modos:

  • --local — lee la versión de compilación desde Microsoft.SharePoint.dll (servidor Windows)
  • --remote — detecta versión/compilación mediante HTTP
  • --version — proporciona la versión de compilación directamente

3. Informes

  • Salida en terminal
  • --json — legible por máquina
  • --html — informe visual

Uso

Descubrimiento (masivo o único)

root@kitploit:~
# Dominio único
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# Bloque CIDR (masivo)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# Rango de IPs (masivo)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# Desde un archivo (objetivos mixtos, uno por línea)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# Puertos personalizados + más hilos
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

Evaluación de CVEs

root@kitploit:~
# Local (Windows): leer compilación desde DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# Remoto
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# Versión de compilación manual
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# Informe HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

Versiones afectadas

CVEEdiciónCompilación corregida
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522

Nota: CVE-2026-55040 (bypass de autenticación) se encadena con CVE-2026-63520 (RCE) para formar una RCE no autenticada. Aplica ambas actualizaciones de Microsoft.

Avisos importantes

  • Esta es una herramienta defensiva/no destructiva. El descubrimiento solo detecta la presencia de SharePoint mediante HTTP — no ataca.
  • Úsala únicamente en infraestructura que estés autorizado a probar (sistemas propios o un programa de bug bounty dentro del alcance). Escanear rangos de IP públicos sin permiso puede ser ilegal.
  • La detección de edición a partir del número de compilación es heurística. Para una evaluación autoritativa, ejecuta --local en el servidor real.
  • El modo remoto puede no extraer siempre la versión de compilación dependiendo de la configuración del servidor.
Descargar herramienta