
Un scanner pour CVE-2026-55040 et CVE-2026-63520, conçu pour déterminer si le serveur est affecté par ces deux CVE.
Un outil défensif Microsoft SharePoint, mono-fichier et sans dépendance, qui combine la découverte de services (unique ou en masse) avec l'évaluation des CVE pour deux vulnérabilités critiques sur site :
Le tout dans un seul fichier source — aucun script séparé nécessaire.
Trouvez des serveurs SharePoint sur des cibles uniques ou de grands réseaux :
| Type d'entrée | Exemple |
|---|
| Domaine | sharepoint.example.com |
| IP unique | 192.168.1.10 |
| Bloc CIDR | 192.168.1.0/24 |
| Plage d'adresses IP | 10.0.0.10-10.0.0.50 ou 10.0.0.10-50 |
| Fichier de cibles | une par ligne, types mixtes |
80,443)--threads)Évaluez un serveur découvert/connu par rapport aux deux CVE :
Trois modes :
--local — lit la version de build à partir de Microsoft.SharePoint.dll (serveur Windows)--remote — détecte la version/build via HTTP--version — fournit directement la version de build--json — lisible par machine--html — rapport visuel# Domaine unique
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# Bloc CIDR (masse)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# Plage d'adresses IP (masse)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# Depuis un fichier (cibles mixtes, une par ligne)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# Ports personnalisés + plus de threads
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# Local (Windows) : lire le build depuis la DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# À distance
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# Version de build manuelle
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# Rapport HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
| CVE | Édition | Build corrigé |
|---|---|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |
Remarque : la CVE-2026-55040 (contournement de l'authentification) s'enchaîne avec la CVE-2026-63520 (RCE) pour former une RCE non authentifiée. Appliquez les deux mises à jour Microsoft.
--local sur le serveur réel.