Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54897-LAB — Laboratoire pédagogique démontrant une vulnérabilité de désérialisation dans Microsoft SharePoint permettant l’exécution de code à distance, avec une interface d’exploitation pratique pour les tests autorisés. | Kitploit
Outils/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

Laboratoire pédagogique démontrant une vulnérabilité de désérialisation dans Microsoft SharePoint permettant l’exécution de code à distance, avec une interface d’exploitation pratique pour les tests autorisés.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Lab : CVE-2025-54897 - Vulnérabilité de désérialisation dans Microsoft Office SharePoint

🚀 Présentation

Ce lab démontre une vulnérabilité de désérialisation dans Microsoft Office SharePoint qui permet l'exécution de code à distance (RCE). Le problème provient d'une gestion inappropriée de données sérialisées non fiables dans les routines de désérialisation d'objets de SharePoint, permettant à un attaquant authentifié d'exécuter du code arbitraire sur le serveur cible. Avec un score CVSSv3 de 8,8, cette vulnérabilité de haute sévérité affecte plusieurs versions de SharePoint, notamment Enterprise Server 2016, Server 2019 et Subscription Edition. Une exploitation réussie pourrait conduire à l'exfiltration de données, à une élévation de privilèges ou à un compromis complet du système dans des environnements réseau.

⚠️ Avertissement de sécurité

Ce lab implique des simulations d'exécution de code potentiellement dangereuses. À utiliser uniquement dans des environnements isolés et non destinés à la production. Ne pas déployer sur des systèmes ou réseaux en production sans autorisation appropriée. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de ce dépôt. Respectez toujours les directives de hacking éthique et obtenez une autorisation explicite avant de tester sur tout système.

Uniquement à des fins éducatives : Ce dépôt est fourni uniquement pour apprendre les vulnérabilités logicielles et les pratiques de codage sécurisé. Il n'est pas destiné à faciliter les accès non autorisés, les attaques ou toute activité illégale.

📋 Prérequis

  • Windows 10/11 ou Windows Server 2016/2019/2022 (64 bits) avec privilèges administratifs.
  • .NET Framework 4.8 ou version ultérieure installé.
  • Microsoft SharePoint Server 2016/2019 ou Subscription Edition (versions vulnérables sans correctifs appliqués).
  • Règles de pare-feu autorisant les connexions entrantes sur les ports 80/443 pour les tests.

Téléchargement et installation

Téléchargez les ressources du lab sous forme d'archive ZIP à partir du lien suivant : Télécharger le ZIP du lab.

Pour installer :

  1. Extrayez le ZIP dans un répertoire local (par exemple, C:\cve-2025-54897-lab).
  2. Vérifiez les dépendances .NET en exécutant dotnet --version dans l'invite de commandes.

🛠 Démarrage rapide

  1. Téléchargez et extrayez le ZIP du lab comme décrit ci-dessus.
  2. Accédez au répertoire extrait.
  3. Exécutez Start.bat pour lancer exploit.exe. Cela ouvrira l'interface d'exploitation dans une fenêtre de console.
  4. Suivez les invites à l'écran pour configurer le point de terminaison SharePoint cible (par exemple, http://localhost:80 pour les tests locaux).
  5. Sélectionnez un type de charge utile et exécutez-le pour atteindre le RCE.

Pour toute question ou contribution, envoyez-moi un e-mail à [email protected]

Télécharger l’outil