Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bluefire-sharepoint-cve-2025-53770 — Kit automatisé de détection, évaluation et correction pour SharePoint CVE-2025-53770 (CVSS 9.8). Comprend des scripts PowerShell pour vérifier l'état des correctifs, analyser les IoCs, activer AMSI et faire pivoter les MachineKeys. | Kitploit
Outils/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
Scanners de VulnérabilitésExploitationAnalyse ForensiqueSécurité WebRéponse aux Incidents
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

Kit automatisé de détection, évaluation et correction pour SharePoint CVE-2025-53770 (CVSS 9.8). Comprend des scripts PowerShell pour vérifier l'état des correctifs, analyser les IoCs, activer AMSI et faire pivoter les MachineKeys.

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 Bluefire Redteam – Toolkit de détection et de correction de CVE-2025-53770 pour SharePoint

Ce toolkit open-source fournit aux équipes de sécurité des scripts éprouvés pour détecter, évaluer et corriger la vulnérabilité zero-day critique de SharePoint CVE-2025-53770 (CVSS 9.8) — actuellement exploitée activement.

Maintenu par Bluefire Redteam, une firme mondiale de sécurité offensive.


⚠️ À propos de CVE-2025-53770

  • Vulnérabilité : Désérialisation de données non fiables dans SharePoint Server sur site
  • Impact : Exécution de code à distance non authentifiée (RCE), vol de MachineKey, compromission persistante
  • Affecté : SharePoint Server 2016, 2019, Subscription Edition
  • Non affecté : SharePoint Online (Microsoft 365)

Une fois exploitée, les attaquants peuvent :

  • Exécuter du code avant la connexion
  • Voler les MachineKeys ASP.NET
  • Forger des charges utiles __VIEWSTATE de confiance
  • Rester persistants même après l'application du correctif

💡 Pourquoi utiliser ce toolkit alors que Microsoft a déjà publié un correctif ?

Bien que Microsoft fournisse des mises à jour de sécurité et des conseils d'atténuation, de nombreuses organisations éprouvent toujours des difficultés à opérationnaliser ces instructions. Ce toolkit de Bluefire Redteam automatise la détection des builds SharePoint vulnérables, vérifie le statut des correctifs, recherche les indicateurs de compromission (IoCs) et effectue des actions critiques comme l'activation d'AMSI et la rotation des MachineKeys — des étapes que Microsoft recommande mais n'automatise pas. Il est conçu pour aider les équipes de sécurité à évaluer et renforcer rapidement leurs environnements avec un effort minimal et sans tâtonnement, en particulier dans les déploiements de grande envergure ou hybrides.


⚠️ Avertissement concernant les modifications

Ce dépôt est maintenu par Bluefire Redteam à des fins d'information et d'utilisation opérationnelle uniquement.

❗ Veuillez ne pas forker, modifier ou créer de scripts dérivés sous ce dépôt.

Si vous avez besoin d'une version personnalisée, contactez notre équipe directement via bluefire-redteam.com/contact. Les modifications non autorisées peuvent introduire des risques de sécurité et ne sont pas supportées par Bluefire Redteam.

📄 Briefing exécutif CISO →
⚙️ Générer un rapport CISO local →

🔍 Instructions d'utilisation

✅ Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 Étape 2 : Exécuter le script de détection sur Windows

root@kitploit:~
.\scripts\detect-vulnerability.ps1

Ce script :

  • Détecte la version installée de SharePoint et vérifie si elle est vulnérable
  • Vérifie si les derniers correctifs sont installés (KB5002754 / KB5002768)
  • Vérifie si AMSI est activé
  • Recherche les indicateurs de compromission connus (par ex., spinstall0.aspx, PowerShell encodé, comportement suspect de w3wp.exe)

🛡️ Étape 3 : Exécuter le script de correction (si vulnérable)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

Ce script :

  • Vérifie la présence du correctif
  • Active l'interface de scan antimalware (AMSI)
  • Effectue la rotation des MachineKeys ASP.NET de SharePoint
  • Redémarre les services IIS

🐧 Étape 4 : Exécuter le scan hybride Linux (optionnel)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

Utile pour :

  • Proxys inverses, serveurs DMZ ou environnements Linux partagés connectés à des instances SharePoint vulnérables
  • Recherche de charges utiles déposées, de PowerShell encodé ou de comportement de mouvement latéral

🙋‍♂️ Support / Conseil

Besoin d'aide pour analyser votre environnement ou exécuter ce toolkit à grande échelle ?

🔗 Contact Bluefire Redteam


📄 Licence

Ce projet est sous licence MIT.


⭐️ Pourquoi c'est important

SharePoint est au cœur de nombreux intranets d'entreprise, workflows et pipelines DevOps. CVE-2025-53770 permet à des attaquants non authentifiés de prendre le contrôle total de ces environnements avec un minimum d'obstacles. Ce toolkit offre aux défenseurs une première ligne de défense fiable — soutenue par les tests réels d'une équipe red team.

Télécharger l’outil