
Un scanner de reconnaissance basé sur Python pour identifier en toute sécurité une exposition potentielle à la vulnérabilité SharePoint CVE-2025-53770.
Un outil de reconnaissance simple et efficace pour identifier une exposition potentielle à la vulnérabilité critique SharePoint CVE-2025-53770.
[!Warning]
Cet outil est destiné uniquement à des fins de test autorisées.
L'auteur (DanSec) décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par un scan ou une utilisation non autorisée. Assurez-vous d'avoir une autorisation explicite pour scanner tout domaine ou service avant d'utiliser cet outil.
CVE-2025-53770 ("ToolShell") est une vulnérabilité critique affectant les versions sur site de SharePoint Server 2016, 2019 et Subscription Edition.
Elle permet l'exécution de code à distance (RCE) non authentifiée via :
spinstall0.aspx)web.configViewState pour exécuter du code à distanceCette vulnérabilité a été activement exploitée, provoquant des avertissements urgents de la part des autorités du monde entier.
Pour des informations détaillées :
Sublist3r et crt.sh) pour identifier les hôtes SharePoint potentiels.Ce scanner N'EXPLOITE PAS la vulnérabilité. Il identifie simplement les points d'exposition potentiels.
Clonez le dépôt et installez les dépendances :
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
Exemple :
python spScanner.py example.com --threads 5 --retries 2
Le fichier CSV résultant contiendra le statut détaillé de chaque sous-domaine scanné.
Vous avez trouvé un bug ou une demande de fonctionnalité ? Ouvrez un issue ou une pull request !
Restez en sécurité et bon scan !
— DanSec
| Flag | Description | Default |
|---|
<target_domain> | Domaine racine à scanner (obligatoire) | - |
-o, --output | Nom du fichier CSV de sortie | CVE-2025-53770_output.csv |
--passive | Effectuer un scan passif (ignorer l'énumération des sous-domaines) | Désactivé |
--threads | Nombre de threads de scan simultanés | 1 |
--retries | Nombre de tentatives par hôte | 1 |
--rate-limit | Requêtes max par seconde (0 pour illimité) | 0 |