Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/virologi-info/mssharepoint-scanner
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebSécurité Réseau
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

Un scanner pour CVE-2026-55040 et CVE-2026-63520, conçu pour déterminer si le serveur est affecté par ces deux CVE.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 1 jourPas encore vérifié
Partager

Scanner SharePoint MS

Un outil défensif Microsoft SharePoint, mono-fichier et sans dépendance, qui combine la découverte de services (unique ou en masse) avec l'évaluation des CVE pour deux vulnérabilités critiques sur site :

  • CVE-2026-55040 (Critique 9.1) — Contournement de l'authentification par jeton JWT
  • CVE-2026-63520 (Élevée 8.1) — Exécution de code à distance via le modèle BDC / instanciation non sécurisée de types .NET

Le tout dans un seul fichier source — aucun script séparé nécessaire.

Fonctionnalités

1. Découverte de services

Trouvez des serveurs SharePoint sur des cibles uniques ou de grands réseaux :

Type d'entréeExemple
Domainesharepoint.example.com
IP unique192.168.1.10
Bloc CIDR192.168.1.0/24
Plage d'adresses IP10.0.0.10-10.0.0.50 ou 10.0.0.10-50
Fichier de ciblesune par ligne, types mixtes
  • Sondage multi-ports (par défaut 80,443)
  • Multithread pour la rapidité (--threads)
  • Barre de progression en direct
  • Détection automatique de la présence de SharePoint via le corps/les en-têtes HTTP

2. Évaluation des CVE

Évaluez un serveur découvert/connu par rapport aux deux CVE :

  • CVE-2026-55040 — contournement de l'authentification (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

Trois modes :

  • --local — lit la version de build à partir de Microsoft.SharePoint.dll (serveur Windows)
  • --remote — détecte la version/build via HTTP
  • --version — fournit directement la version de build

3. Rapports

  • Sortie terminal
  • --json — lisible par machine
  • --html — rapport visuel

Utilisation

Découverte (en masse ou unique)

root@kitploit:~
# Domaine unique
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# Bloc CIDR (masse)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# Plage d'adresses IP (masse)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# Depuis un fichier (cibles mixtes, une par ligne)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# Ports personnalisés + plus de threads
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

Évaluation des CVE

root@kitploit:~
# Local (Windows) : lire le build depuis la DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# À distance
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# Version de build manuelle
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# Rapport HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

Versions affectées

CVEÉditionBuild corrigé
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522

Remarque : la CVE-2026-55040 (contournement de l'authentification) s'enchaîne avec la CVE-2026-63520 (RCE) pour former une RCE non authentifiée. Appliquez les deux mises à jour Microsoft.

Avertissements importants

  • Il s'agit d'un outil défensif/non destructif. La découverte ne fait que détecter la présence de SharePoint via HTTP — elle n'attaque pas.
  • Utilisez-le uniquement sur une infrastructure que vous êtes autorisé à tester (vos propres systèmes ou un programme de bug bounty dans le périmètre). L'analyse de plages d'adresses IP publiques sans autorisation peut être illégale.
  • La détection de l'édition à partir du numéro de build est heuristique. Pour une évaluation faisant autorité, exécutez --local sur le serveur réel.
  • Le mode distant peut ne pas toujours extraire la version de build selon la configuration du serveur.
Télécharger l’outil