
Script Python pour scanner les hôtes SharePoint à la recherche de CVE-2025-53770 à l'aide de payloads personnalisés, avec interception optionnelle du proxy Burp Suite pour l'analyse du trafic et la journalisation des hôtes vulnérables.
Ce script vérifie une liste d'hôtes SharePoint pour la vulnérabilité CVE-2025-53770 en utilisant une charge utile personnalisée et achemine toutes les requêtes via le proxy de Burp Suite pour interception et analyse.
http://127.0.0.1:8080).vulnerable_hosts.txt après le scan.[VULNERABLE], [SAFE] ou [ERROR] pour chaque cible.requests (pip install requests)config.json (configuration du scanner)payload.json (données POST pour l'exploit)live_list.txt)config.json : Contient les règles de détection, les endpoints, les en-têtes, etc.payload.json : Contient uniquement les données POST, par ex. :
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt : Liste des cibles (une par ligne, IP ou nom d'hôte uniquement, sans protocole).127.0.0.1:8080.Pour une liste de cibles :
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
Pour une cible unique :
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
Après le scan, vérifiez vulnerable_hosts.txt pour la liste des hôtes vulnérables.