Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 Scanner de vulnérabilités pour les serveurs SharePoint affectés par CVE-2025-53770. Détecte la désérialisation non sécurisée via ToolPane.aspx avec un payload base64+gzip conçu. 🛡️ Développé par Ahmed Tamer.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Scanneur de vulnérabilité CVE-2025-53770 pour SharePoint

Un outil basé sur Python pour détecter les instances Microsoft SharePoint vulnérables affectées par CVE-2025-53770, une vulnérabilité de désérialisation non sécurisée déclenchée via le point de terminaison ToolPane.aspx. Le scanner envoie une charge utile ViewState compressée et spécialement conçue pour déterminer si la cible divulgue des objets sérialisés internes.


🚀 Fonctionnalités

  • ✅ Détecte les instances SharePoint vulnérables à CVE-2025-53770
  • ✅ Prend en charge l'analyse d'une cible unique ou de plusieurs URL depuis un fichier
  • ✅ Utilise une charge utile de test sûre Scorecard:ExcelDataSet
  • ✅ Décode et décompresse les données ViewState reflétées en base64+gzip
  • ✅ Dépendances minimales et fonctionne avec les outils standard (curl, base64, gzip)
  • ✅ Sortie CLI colorée pour une identification facile

📖 Détails CVE

  • CVE : CVE-2025-53770
  • Composant : Microsoft SharePoint (ToolPane.aspx)
  • Type de vulnérabilité : Désérialisation non sécurisée / Réflexion ViewState non sécurisée
  • Sévérité : Élevée – Peut conduire à la divulgation de données sensibles ou à l'exécution de code à distance (RCE)
  • Marqueur de test : IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

🧑‍💻 Utilisation

root@kitploit:~
# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt

Exemple de fichier targets.txt :

root@kitploit:~
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 Prérequis

  • Python 3.x
  • curl, base64, gzip installés et disponibles dans le chemin système
  • Module Python : colorama

Installer la dépendance Python :

root@kitploit:~
pip install colorama

🔍 Exemple de sortie

root@kitploit:~
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!

📝 Licence

Ce projet est sous licence MIT.


👤 Auteur

Ahmed Tamer Chercheur en cybersécurité | Chasseur de bugs | Red Teamer

  • 💼 LinkedIn

⚠️ Avertissement éthique

Cet outil est développé uniquement à des fins éducatives et de tests de sécurité autorisés. Vous n'êtes pas autorisé à utiliser cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement obtenu la permission de tester. Une mauvaise utilisation de ce logiciel peut entraîner des poursuites pénales — utilisez-le de manière responsable et éthique.


root@kitploit:~
Télécharger l’outil