
Laboratoire pédagogique démontrant une vulnérabilité de désérialisation dans Microsoft SharePoint permettant l’exécution de code à distance, avec une interface d’exploitation pratique pour les tests autorisés.
Ce lab démontre une vulnérabilité de désérialisation dans Microsoft Office SharePoint qui permet l'exécution de code à distance (RCE). Le problème provient d'une gestion inappropriée de données sérialisées non fiables dans les routines de désérialisation d'objets de SharePoint, permettant à un attaquant authentifié d'exécuter du code arbitraire sur le serveur cible. Avec un score CVSSv3 de 8,8, cette vulnérabilité de haute sévérité affecte plusieurs versions de SharePoint, notamment Enterprise Server 2016, Server 2019 et Subscription Edition. Une exploitation réussie pourrait conduire à l'exfiltration de données, à une élévation de privilèges ou à un compromis complet du système dans des environnements réseau.
Ce lab implique des simulations d'exécution de code potentiellement dangereuses. À utiliser uniquement dans des environnements isolés et non destinés à la production. Ne pas déployer sur des systèmes ou réseaux en production sans autorisation appropriée. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de ce dépôt. Respectez toujours les directives de hacking éthique et obtenez une autorisation explicite avant de tester sur tout système.
Uniquement à des fins éducatives : Ce dépôt est fourni uniquement pour apprendre les vulnérabilités logicielles et les pratiques de codage sécurisé. Il n'est pas destiné à faciliter les accès non autorisés, les attaques ou toute activité illégale.
Téléchargez les ressources du lab sous forme d'archive ZIP à partir du lien suivant : Télécharger le ZIP du lab.
Pour installer :
C:\cve-2025-54897-lab).dotnet --version dans l'invite de commandes.Start.bat pour lancer exploit.exe. Cela ouvrira l'interface d'exploitation dans une fenêtre de console.http://localhost:80 pour les tests locaux).Pour toute question ou contribution, envoyez-moi un e-mail à [email protected]