
Kit automatisé de détection, évaluation et correction pour SharePoint CVE-2025-53770 (CVSS 9.8). Comprend des scripts PowerShell pour vérifier l'état des correctifs, analyser les IoCs, activer AMSI et faire pivoter les MachineKeys.
Ce toolkit open-source fournit aux équipes de sécurité des scripts éprouvés pour détecter, évaluer et corriger la vulnérabilité zero-day critique de SharePoint CVE-2025-53770 (CVSS 9.8) — actuellement exploitée activement.
Maintenu par Bluefire Redteam, une firme mondiale de sécurité offensive.
Une fois exploitée, les attaquants peuvent :
Bien que Microsoft fournisse des mises à jour de sécurité et des conseils d'atténuation, de nombreuses organisations éprouvent toujours des difficultés à opérationnaliser ces instructions. Ce toolkit de Bluefire Redteam automatise la détection des builds SharePoint vulnérables, vérifie le statut des correctifs, recherche les indicateurs de compromission (IoCs) et effectue des actions critiques comme l'activation d'AMSI et la rotation des MachineKeys — des étapes que Microsoft recommande mais n'automatise pas. Il est conçu pour aider les équipes de sécurité à évaluer et renforcer rapidement leurs environnements avec un effort minimal et sans tâtonnement, en particulier dans les déploiements de grande envergure ou hybrides.
Ce dépôt est maintenu par Bluefire Redteam à des fins d'information et d'utilisation opérationnelle uniquement.
❗ Veuillez ne pas forker, modifier ou créer de scripts dérivés sous ce dépôt.
Si vous avez besoin d'une version personnalisée, contactez notre équipe directement via bluefire-redteam.com/contact. Les modifications non autorisées peuvent introduire des risques de sécurité et ne sont pas supportées par Bluefire Redteam.
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
Ce script :
spinstall0.aspx, PowerShell encodé, comportement suspect de w3wp.exe).\scripts\remediate-vulnerability.ps1
Ce script :
bash ./scripts/hybrid-ioc-scan.sh
Utile pour :
Besoin d'aide pour analyser votre environnement ou exécuter ce toolkit à grande échelle ?
Ce projet est sous licence MIT.
SharePoint est au cœur de nombreux intranets d'entreprise, workflows et pipelines DevOps. CVE-2025-53770 permet à des attaquants non authentifiés de prendre le contrôle total de ces environnements avec un minimum d'obstacles. Ce toolkit offre aux défenseurs une première ligne de défense fiable — soutenue par les tests réels d'une équipe red team.