
🎯 Scanner de vulnérabilités pour les serveurs SharePoint affectés par CVE-2025-53770. Détecte la désérialisation non sécurisée via ToolPane.aspx avec un payload base64+gzip conçu. 🛡️ Développé par Ahmed Tamer.
Un outil basé sur Python pour détecter les instances Microsoft SharePoint vulnérables affectées par CVE-2025-53770, une vulnérabilité de désérialisation non sécurisée déclenchée via le point de terminaison ToolPane.aspx. Le scanner envoie une charge utile ViewState compressée et spécialement conçue pour déterminer si la cible divulgue des objets sérialisés internes.
Scorecard:ExcelDataSetcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
Exemple de fichier targets.txt :
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip installés et disponibles dans le chemin systèmecoloramaInstaller la dépendance Python :
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
Ce projet est sous licence MIT.
Ahmed Tamer Chercheur en cybersécurité | Chasseur de bugs | Red Teamer
Cet outil est développé uniquement à des fins éducatives et de tests de sécurité autorisés. Vous n'êtes pas autorisé à utiliser cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement obtenu la permission de tester. Une mauvaise utilisation de ce logiciel peut entraîner des poursuites pénales — utilisez-le de manière responsable et éthique.