
Exploit d'exécution de code à distance non authentifié pour Microsoft SharePoint Server 2019 via une désérialisation .NET non sécurisée dans ToolPane.aspx. PoC basé sur Python ciblant le contrôle Scorecard:ExcelDataSet.
Auteur de l'exploit : Agampreet Singh
Outil : RedRoot (https://github.com/Agampreet-Singh/RedRoot)
Date : 7 août 2025
Testé sur : SharePoint Server 2019 (v16.0.10383.20020) sur Windows Server 2019
Identifiant CVE : CVE-2025-53770
Type de vulnérabilité : Exécution de code à distance non authentifiée (RCE)
Vecteur d'attaque : Désérialisation non sécurisée .NET viaScorecard:ExcelDataSetdansToolPane.aspx
Une vulnérabilité d'exécution de code à distance non authentifiée a été découverte dans Microsoft SharePoint Server 2019, plus précisément dans le point de terminaison ToolPane.aspx. Cette faille provient d'une désérialisation non sécurisée du contrôle Scorecard:ExcelDataSet, qui permet aux attaquants d'injecter un objet .NET compressé en GZip et encodé en Base64, désérialisé côté serveur, conduisant à l'exécution de code arbitraire.
16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com