Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sec-dan/cve-2025-53770-scanner
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

Un scanner de reconnaissance basé sur Python pour identifier en toute sécurité une exposition potentielle à la vulnérabilité SharePoint CVE-2025-53770.

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CVE-2025-53770-Scanner — Un scanner de reconnaissance basé sur Python pour identifier en toute sécurité une exposition potentielle à la vulnérabilité SharePoint CVE-2025-53770. | Kitploit
Partager

Scanner CVE-2025-53770 par DanSec

Un outil de reconnaissance simple et efficace pour identifier une exposition potentielle à la vulnérabilité critique SharePoint CVE-2025-53770.

[!Warning]

Cet outil est destiné uniquement à des fins de test autorisées.
L'auteur (DanSec) décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par un scan ou une utilisation non autorisée. Assurez-vous d'avoir une autorisation explicite pour scanner tout domaine ou service avant d'utiliser cet outil.

À propos de CVE-2025-53770

CVE-2025-53770 ("ToolShell") est une vulnérabilité critique affectant les versions sur site de SharePoint Server 2016, 2019 et Subscription Edition.

Elle permet l'exécution de code à distance (RCE) non authentifiée via :

  • Contournement de l'authentification par usurpation d'en-tête (CVE-2025-53771)
  • Téléchargement d'un web shell ASPX malveillant (spinstall0.aspx)
  • Extraction de secrets cryptographiques à partir de web.config
  • Désérialisation non sécurisée exploitant ViewState pour exécuter du code à distance

Cette vulnérabilité a été activement exploitée, provoquant des avertissements urgents de la part des autorités du monde entier.

Pour des informations détaillées :

  • Avis de sécurité Microsoft
  • Analyse de Trend Micro
  • Analyse de Rapid7

Que fait ce scanner ?

  • Effectue une énumération de sous-domaines (en utilisant Sublist3r et crt.sh) pour identifier les hôtes SharePoint potentiels.
  • Vérifie en toute sécurité chaque sous-domaine découvert pour détecter des signes de vulnérabilité à CVE-2025-53770.
  • Produit les résultats dans un fichier CSV structuré pour une consultation facile.

Ce scanner N'EXPLOITE PAS la vulnérabilité. Il identifie simplement les points d'exposition potentiels.


Installation

Clonez le dépôt et installez les dépendances :

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

Utilisation

root@kitploit:~
python spScanner.py <target_domain> [options]

Exemple :

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

Options disponibles


Interprétation des résultats

  • VULNÉRABLE (Rouge) : Réponses HTTP 200 OK, potentiellement vulnérable
  • SAIN (Vert) : Autres réponses HTTP, probablement non exposé
  • ERREURS (Jaune) : Erreurs de connexion ou réseau

Le fichier CSV résultant contiendra le statut détaillé de chaque sous-domaine scanné.


Utilisation responsable

  • Obtenez toujours une autorisation explicite avant de scanner.
  • Informez les parties prenantes avant de lancer des scans, en particulier dans des environnements sensibles.
  • Utilisez uniquement sur des systèmes que vous possédez, gérez ou pour lesquels vous avez un consentement explicite pour tester.

Problèmes et contributions

Vous avez trouvé un bug ou une demande de fonctionnalité ? Ouvrez un issue ou une pull request !

Restez en sécurité et bon scan !
— DanSec

Télécharger l’outil
FlagDescriptionDefault
<target_domain>Domaine racine à scanner (obligatoire)-
-o, --outputNom du fichier CSV de sortieCVE-2025-53770_output.csv
--passiveEffectuer un scan passif (ignorer l'énumération des sous-domaines)Désactivé
--threadsNombre de threads de scan simultanés1
--retriesNombre de tentatives par hôte1
--rate-limitRequêtes max par seconde (0 pour illimité)0