
Boîte à outils d'exploitation de type proof-of-concept pour la RCE du SharePoint ToolPane (CVE-2025-53770) avec scanner, analyse des charges utiles et plusieurs méthodes d'exploitation pour les tests de sécurité autorisés.

Boîte à outils de recherche en sécurité pour tester les vulnérabilités du composant ToolPane de SharePoint
Overview • Features • Getting started • Usage • Project structure
Ce dépôt contient des preuves de concept (exploits) et des outils d'analyse pour la vulnérabilité du composant ToolPane de SharePoint (CVE-2025-53770). Le projet démontre des techniques d'exploitation, notamment le contournement d'authentification et les vulnérabilités de désérialisation non sécurisée affectant Microsoft SharePoint Server.
[!WARNING] Réservé aux tests de sécurité autorisés. Ce projet est destiné à des fins éducatives, de tests d'intrusion et de recherche en sécurité sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.
CVE-2025-53770 est une vulnérabilité critique dans Microsoft SharePoint Server qui permet une exécution de code à distance sans authentification via une combinaison de contournement d'authentification et de désérialisation non sécurisée. Cette vulnérabilité affecte SharePoint Server 2019 et est particulièrement dangereuse car elle ne nécessite aucune authentification.
La chaîne de vulnérabilité comprend :
requests et urllib3Utilisez le scanner pour identifier les installations SharePoint potentiellement vulnérables :
python3 scanner/scanner.py <target_ip_or_hostname>
Exécutez l'exploit Python principal contre une cible :
python3 exploit/exploit.py <target_ip_or_hostname>
Exemple de sortie :
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
Testez en utilisant les commandes cURL fournies :
# Review the cURL file for specific commands
cat metasploit_ref/cURL
Utilisez l'outil d'analyse pour décoder et examiner les réponses d'exploit :
python3 analysis/analyse.py
Cet outil extrait et décode les charges utiles encodées en base64 à partir du trafic capturé.
├── analysis/
│ └── analyse.py # Outils d'analyse et de décodage des charges utiles
├── exploit/
│ └── exploit.py # Exploit RCE principal en Python
├── metasploit_ref/
│ ├── cURL # Exemples de commandes cURL
│ ├── sharepoint_toolpane_rce.md # Documentation détaillée des vulnérabilités
│ └── sharepoint_toolpane_rce.rb # Implémentation de référence en Ruby
├── out/ # Répertoire de sortie d'analyse
├── scanner/
│ └── scanner.py # Scanner de vulnérabilités
└── README.md # Ce fichier
Les versions suivantes de SharePoint Server sont confirmées vulnérables :
16.0.10337.12109 (version RTM)16.0.10417.20018 (niveau de correctif de juin 2025)16.0.10417.20027 (niveau de correctif de juillet 2025)**Le niveau de correctif de juillet 2025 peut encore être exploitable à moins que les administrateurs n'aient effectué manuellement des mises à jour de configuration.
[!CAUTION] Ce projet est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
- Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite.
- Les tests non autorisés de systèmes peuvent violer les lois locales, nationales et fédérales.
- Les utilisateurs sont seuls responsables du respect des lois applicables.
- Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel.
⭐ Si ce projet vous aide dans votre recherche en sécurité, pensez à lui mettre une étoile sur GitHub !