Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Script Python pour scanner les hôtes SharePoint à la recherche de CVE-2025-53770 à l'aide de payloads personnalisés, avec interception optionnelle du proxy Burp Suite pour l'analyse du trafic et la journalisation des hôtes vulnérables. | Kitploit
Outils/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
Scanners de VulnérabilitésProxies Web et InterceptionExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Script Python pour scanner les hôtes SharePoint à la recherche de CVE-2025-53770 à l'aide de payloads personnalisés, avec interception optionnelle du proxy Burp Suite pour l'analyse du trafic et la journalisation des hôtes vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

Vérification de vulnérabilité pré-exploitation pour CVE-2025-53770 (avec proxy Burp Suite)

Ce script vérifie une liste d'hôtes SharePoint pour la vulnérabilité CVE-2025-53770 en utilisant une charge utile personnalisée et achemine toutes les requêtes via le proxy de Burp Suite pour interception et analyse.

Caractéristiques

  • Vérifie des cibles uniques ou multiples pour CVE-2025-53770.
  • Utilise une charge utile personnalisée (depuis un fichier JSON).
  • Envoie les requêtes via le proxy Burp Suite (http://127.0.0.1:8080).
  • Supprime les avertissements SSL pour une sortie propre.
  • Sauvegarde tous les hôtes vulnérables dans vulnerable_hosts.txt après le scan.
  • Affiche [VULNERABLE], [SAFE] ou [ERROR] pour chaque cible.

Prérequis

  • Python 3.7+
  • Bibliothèque requests (pip install requests)
  • Burp Suite (optionnel, pour interception)
  • config.json (configuration du scanner)
  • payload.json (données POST pour l'exploit)
  • Fichier de liste de cibles (par ex., live_list.txt)

Utilisation

1. Préparer les fichiers

  • config.json : Contient les règles de détection, les endpoints, les en-têtes, etc.
  • payload.json : Contient uniquement les données POST, par ex. :
    root@kitploit:~
    {
      "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
      "MSOTlPn_DWP": "<your payload here>"
    }
    
  • live_list.txt : Liste des cibles (une par ligne, IP ou nom d'hôte uniquement, sans protocole).

2. Démarrer Burp Suite (Optionnel)

  • Ouvrez Burp Suite et assurez-vous que le proxy écoute sur 127.0.0.1:8080.

3. Exécuter le script

Pour une liste de cibles :

root@kitploit:~
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json

Pour une cible unique :

root@kitploit:~
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json

Après le scan, vérifiez vulnerable_hosts.txt pour la liste des hôtes vulnérables.

Télécharger l’outil