
🎯 CVE-2025-53770 से प्रभावित SharePoint सर्वरों के लिए भेद्यता स्कैनर। ToolPane.aspx के साथ तैयार किए गए base64+gzip पेलोड का उपयोग करके असुरक्षित डिसीरियलाइज़ेशन का पता लगाता है। 🛡️ Ahmed Tamer द्वारा विकसित।
CVE-2025-53770 से प्रभावित माइक्रोसॉफ्ट SharePoint के संवेदनशील उदाहरणों का पता लगाने के लिए एक Python-आधारित टूल — यह ToolPane.aspx एंडपॉइंट के माध्यम से ट्रिगर होने वाली एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता है। यह स्कैनर यह निर्धारित करने के लिए एक विशेष रूप से तैयार, संपीड़ित ViewState पेलोड भेजता है कि क्या लक्ष्य आंतरिक सीरियलाइज़्ड ऑब्जेक्ट लीक करता है।
Scorecard:ExcelDataSet परीक्षण पेलोड का उपयोग करता हैcurl, base64, gzip) के साथ काम करता हैToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
उदाहरण targets.txt फ़ाइल:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip सिस्टम पथ में स्थापित और उपलब्ध होंcoloramaPython निर्भरता स्थापित करें:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।
Ahmed Tamer साइबर सुरक्षा शोधकर्ता | बग शिकारी | रेड टीम सदस्य
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए विकसित किया गया है। आपको उन सिस्टमों के विरुद्ध इस टूल का उपयोग करने की अनुमति नहीं है जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। इस सॉफ़्टवेयर के दुरुपयोग से आपराधिक आरोप लग सकते हैं — जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।