Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770-Scanner — 🎯 CVE-2025-53770 से प्रभावित SharePoint सर्वरों के लिए भेद्यता स्कैनर। ToolPane.aspx के साथ तैयार किए गए base64+gzip पेलोड का उपयोग करके असुरक्षित डिसीरियलाइज़ेशन का पता लगाता है। 🛡️ Ahmed Tamer द्वारा विकसित। | Kitploit
उपकरण/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 CVE-2025-53770 से प्रभावित SharePoint सर्वरों के लिए भेद्यता स्कैनर। ToolPane.aspx के साथ तैयार किए गए base64+gzip पेलोड का उपयोग करके असुरक्षित डिसीरियलाइज़ेशन का पता लगाता है। 🛡️ Ahmed Tamer द्वारा विकसित।

रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-53770 SharePoint भेद्यता स्कैनर

CVE-2025-53770 से प्रभावित माइक्रोसॉफ्ट SharePoint के संवेदनशील उदाहरणों का पता लगाने के लिए एक Python-आधारित टूल — यह ToolPane.aspx एंडपॉइंट के माध्यम से ट्रिगर होने वाली एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता है। यह स्कैनर यह निर्धारित करने के लिए एक विशेष रूप से तैयार, संपीड़ित ViewState पेलोड भेजता है कि क्या लक्ष्य आंतरिक सीरियलाइज़्ड ऑब्जेक्ट लीक करता है।


🚀 विशेषताएँ

  • ✅ CVE-2025-53770 के प्रति संवेदनशील SharePoint उदाहरणों का पता लगाता है
  • ✅ एकल लक्ष्य या फ़ाइल से कई URLs की स्कैनिंग का समर्थन करता है
  • ✅ एक सुरक्षित Scorecard:ExcelDataSet परीक्षण पेलोड का उपयोग करता है
  • ✅ प्रतिबिंबित base64+gzip ViewState डेटा को डिकोड और डीकंप्रेस करता है
  • ✅ न्यूनतम निर्भरताएँ और मानक टूल्स (curl, base64, gzip) के साथ काम करता है
  • ✅ आसान पहचान के लिए रंगीन CLI आउटपुट

📖 CVE विवरण

  • CVE: CVE-2025-53770
  • घटक: Microsoft SharePoint (ToolPane.aspx)
  • भेद्यता प्रकार: असुरक्षित डिसीरियलाइज़ेशन / असुरक्षित ViewState रिफ्लेक्शन
  • गंभीरता: उच्च – संवेदनशील डेटा का खुलासा या रिमोट कोड निष्पादन (RCE) हो सकता है
  • परीक्षण मार्कर: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

🧑‍💻 उपयोग

root@kitploit:~
# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt

उदाहरण targets.txt फ़ाइल:

root@kitploit:~
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 आवश्यकताएँ

  • Python 3.x
  • curl, base64, gzip सिस्टम पथ में स्थापित और उपलब्ध हों
  • Python मॉड्यूल: colorama

Python निर्भरता स्थापित करें:

root@kitploit:~
pip install colorama

🔍 नमूना आउटपुट

root@kitploit:~
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!

📝 लाइसेंस

यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।


👤 लेखक

Ahmed Tamer साइबर सुरक्षा शोधकर्ता | बग शिकारी | रेड टीम सदस्य

  • 💼 LinkedIn

⚠️ नैतिक अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए विकसित किया गया है। आपको उन सिस्टमों के विरुद्ध इस टूल का उपयोग करने की अनुमति नहीं है जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। इस सॉफ़्टवेयर के दुरुपयोग से आपराधिक आरोप लग सकते हैं — जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।


root@kitploit:~
टूल डाउनलोड करें