ZeroPoint.ps1
⚠ Un utilitaire PowerShell défensif pour détecter et atténuer l'exploitation de la vulnérabilité zero-day CVE-2025-53770 dans Microsoft SharePoint Server.

🔍 Ce qu'il fait
Ce script PowerShell est conçu pour :
- Détecter les indicateurs de compromission, tels que les webshells .aspx suspects
- Analyser les journaux ULS pour identifier une activité de désérialisation/d'usurpation
- Vérifier les paramètres de sécurité critiques comme AMSI et Microsoft Defender
- Fournir une atténuation d'urgence facultative pour déconnecter les interfaces externes
🚨 Détails du CVE
- CVE : CVE-2025-53770
- Type : Exécution de code à distance (RCE)
- Score CVSS : 9.8 (Critique)
- Affecté : Microsoft SharePoint Server (sur site)
- Statut : Zero-day activement exploitée, aucun correctif officiel au moment de la sortie du script
👨💻 Auteurs
🧰 Utilisation
🔸 Exécutez le script sur votre serveur SharePoint :
- Ouvrez PowerShell en tant qu'administrateur
- Accédez au répertoire du script.
- Exécutez "powershell -ep bypass"
- Exécutez le script ".\ZeroPoint.ps1"
✨ Fonctionnalités
- Sortie CLI propre
- Facilement auditable
- Sûr pour la production — n'exploite pas SharePoint et ne le modifie pas
- Compatible avec :
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition