Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770 — Boîte à outils d'exploitation de type proof-of-concept pour la RCE du SharePoint ToolPane (CVE-2025-53770) avec scanner, analyse des charges utiles et plusieurs méthodes d'exploitation pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/saladin0x1/cve-2025-53770
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

Boîte à outils d'exploitation de type proof-of-concept pour la RCE du SharePoint ToolPane (CVE-2025-53770) avec scanner, analyse des charges utiles et plusieurs méthodes d'exploitation pour les tests de sécurité autorisés.

4il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

SharePoint ToolPane RCE Exploit

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

Boîte à outils de recherche en sécurité pour tester les vulnérabilités du composant ToolPane de SharePoint

Overview • Features • Getting started • Usage • Project structure

Ce dépôt contient des preuves de concept (exploits) et des outils d'analyse pour la vulnérabilité du composant ToolPane de SharePoint (CVE-2025-53770). Le projet démontre des techniques d'exploitation, notamment le contournement d'authentification et les vulnérabilités de désérialisation non sécurisée affectant Microsoft SharePoint Server.

[!WARNING] Réservé aux tests de sécurité autorisés. Ce projet est destiné à des fins éducatives, de tests d'intrusion et de recherche en sécurité sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.

Overview

CVE-2025-53770 est une vulnérabilité critique dans Microsoft SharePoint Server qui permet une exécution de code à distance sans authentification via une combinaison de contournement d'authentification et de désérialisation non sécurisée. Cette vulnérabilité affecte SharePoint Server 2019 et est particulièrement dangereuse car elle ne nécessite aucune authentification.

La chaîne de vulnérabilité comprend :

  • CVE-2025-49706 - Contournement d'authentification affectant ToolPane.aspx
  • CVE-2025-53771 - Contournement de correctif pour CVE-2025-49706
  • CVE-2025-49704 - Vulnérabilité de désérialisation non sécurisée
  • CVE-2025-53770 - Contournement de correctif ciblant différents points de terminaison

Features

  • Plusieurs méthodes d'exploitation - Implémentations Python et cURL
  • Analyse de cible - Détection automatisée des versions vulnérables
  • Analyse de charge utile - Outils pour décoder et analyser les charges utiles d'exploit
  • Documentation complète - Analyse détaillée des vulnérabilités et guide d'exploitation
  • Tests en conditions réelles - Éprouvé contre plusieurs versions de SharePoint

Getting started

Prerequisites

  • Python 3.x avec les bibliothèques requests et urllib3
  • Accès réseau aux serveurs SharePoint cibles
  • Autorisation pour tester les systèmes cibles

Usage

Scanning for vulnerable targets

Utilisez le scanner pour identifier les installations SharePoint potentiellement vulnérables :

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

Running the exploit

Python exploitation

Exécutez l'exploit Python principal contre une cible :

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

Exemple de sortie :

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

cURL testing

Testez en utilisant les commandes cURL fournies :

root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL

Analyzing responses

Utilisez l'outil d'analyse pour décoder et examiner les réponses d'exploit :

root@kitploit:~
python3 analysis/analyse.py

Cet outil extrait et décode les charges utiles encodées en base64 à partir du trafic capturé.

Project structure

root@kitploit:~
├── analysis/
│   └── analyse.py              # Outils d'analyse et de décodage des charges utiles
├── exploit/
│   └── exploit.py              # Exploit RCE principal en Python
├── metasploit_ref/
│   ├── cURL                    # Exemples de commandes cURL
│   ├── sharepoint_toolpane_rce.md  # Documentation détaillée des vulnérabilités
│   └── sharepoint_toolpane_rce.rb  # Implémentation de référence en Ruby
├── out/                        # Répertoire de sortie d'analyse
├── scanner/
│   └── scanner.py              # Scanner de vulnérabilités
└── README.md                   # Ce fichier

Vulnerable versions

Les versions suivantes de SharePoint Server sont confirmées vulnérables :

  • SharePoint Server 2019 16.0.10337.12109 (version RTM)
  • SharePoint Server 2019 16.0.10417.20018 (niveau de correctif de juin 2025)
  • SharePoint Server 2019 16.0.10417.20027 (niveau de correctif de juillet 2025)*

*Le niveau de correctif de juillet 2025 peut encore être exploitable à moins que les administrateurs n'aient effectué manuellement des mises à jour de configuration.

Disclaimer

[!CAUTION] Ce projet est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.

  • Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite.
  • Les tests non autorisés de systèmes peuvent violer les lois locales, nationales et fédérales.
  • Les utilisateurs sont seuls responsables du respect des lois applicables.
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel.

Resources

  • Détails de CVE-2025-53770
  • Avis de sécurité Microsoft
  • Meilleures pratiques de sécurité SharePoint

⭐ Si ce projet vous aide dans votre recherche en sécurité, pensez à lui mettre une étoile sur GitHub !

Télécharger l’outil