Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770-SharePoint-Zero-Day-Variant-Exploited-for-Full-RCE — शेयरपॉइंट में एक गंभीर शून्य-प्रमाणीकरण RCE भेद्यता (CVE-2025-53770), जो अब खुले में शोषित हो रही है, स्पूफिंग दोष CVE-2025-49706 पर सीधे निर्माण करती है। | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/cve-2025-53770-sharepoint-zero-day-variant-exploited-for-full-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगघटना प्रतिक्रिया
GitHubadityabhatt3010/cve-2025-53770-sharepoint-zero-day-variant-exploited-for-full-rce

CVE-2025-53770-SharePoint-Zero-Day-Variant-Exploited-for-Full-RCE

शेयरपॉइंट में एक गंभीर शून्य-प्रमाणीकरण RCE भेद्यता (CVE-2025-53770), जो अब खुले में शोषित हो रही है, स्पूफिंग दोष CVE-2025-49706 पर सीधे निर्माण करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

🚨 CVE‑2025‑53770 – SharePoint जीरो-डे वेरिएंट पूर्ण RCE के लिए शोषित

CVE‑2025‑49706 से एक गंभीर वृद्धि
द्वारा Aditya Bhatt – Red Team | VAPT


📌 संक्षेप में

CVE‑2025‑53770 Microsoft SharePoint में एक गंभीर (CVSS 9.8) शून्य-प्रमाणीकरण RCE भेद्यता है जिसका अब वास्तविक दुनिया में सक्रिय रूप से शोषण किया जा रहा है। यह कोई अकेली समस्या नहीं है—यह CVE‑2025‑49706 का एक प्रकार (variant) है, जिसे मैंने पहले कवर किया था। लेकिन जहाँ CVE‑2025‑49706 को प्रमाणीकरण की आवश्यकता थी, वहीं 53770 को नहीं।

यह अप्रमाणित कोड निष्पादन (unauthenticated code execution) है, जिसमें वास्तविक दुनिया के वेब शेल ड्रॉप और सक्रिय हमलों में विशेषाधिकार वृद्धि (privilege escalation) शामिल है। अभी पैच करें।


🔁 यदि आप चूक गए थे:

मैंने पहले CVE‑2025‑49706 का विश्लेषण किया था – SharePoint में एक स्पूफिंग भेद्यता जो प्रमाणित पैठ से टोकन हेरफेर, वेब शेल अपलोड और लेटरल मूवमेंट की अनुमति देती है।

CVE‑2025‑53770 उसी आधार पर निर्मित है लेकिन लॉगिन को पूरी तरह से छोड़ देता है।


🧠 CVE‑2025‑53770 क्या है?

  • प्रकार: अप्रमाणित रिमोट कोड निष्पादन (RCE)

  • गंभीरता: CVSS 9.8 (गंभीर)

  • प्रभावित उत्पाद:

    • SharePoint Server 2016 (अनपैच्ड)
    • SharePoint Server 2019
    • SharePoint Server Subscription Edition

design-a-high-impact-cybersecurity-artic_CdRES1GBSdam1Yc_c8SpnQ_jqOqJQAeRhiHAaQQn1Us9g


🔍 मूल कारण

Microsoft के अनुसार, यह CVE‑2025‑49706 का एक प्रकार है और इसमें निर्मित प्रमाणीकरण टोकन का अनुचित हैंडलिंग शामिल है—जो दुर्भावनापूर्ण __VIEWSTATE पेलोड के साथ संयुक्त—IIS कार्यकर्ता प्रक्रियाओं में सीधे निष्पादन की ओर ले जाता है।


⚔️ वास्तविक दुनिया के हमले

🚨 ToolShell अभियान अपडेट:

  • हमलावर श्रृंखलाबद्ध कर रहे हैं:

    • CVE‑2025‑49704 (deserialization bug)
    • CVE‑2025‑49706 (spoofed header + auth bypass)
    • CVE‑2025‑53770 (unauth RCE)
  • गिरा रहे हैं:

    • spinstall0.aspx web shell
    • Payloads like SuspSignoutReq.exe
    • w3wp.exe के अंतर्गत स्थिरता उपकरण

🎯 प्रभावित लक्ष्य (MSRC रिपोर्ट के अनुसार):

  • सरकारी और शिक्षा क्षेत्र
  • ऑन-प्रिम SharePoint पोर्टल
  • कोई भी SharePoint इंस्टेंस जो जुलाई पैच के बिना इंटरनेट पर उजागर है

🧪 हमला प्रवाह (सरलीकृत):

  1. 📥 भेद्य एंडपॉइंट पर दुर्भावनापूर्ण अनुरोध भेजा गया (अप्रमाणित)
  2. 🧾 इंजेक्ट किया गया __VIEWSTATE पेलोड या जाली टोकन सत्यापन को बायपास करता है
  3. 💣 NT AUTHORITY\SYSTEM के तहत IIS (w3wp.exe) के अंदर कोड निष्पादित किया गया
  4. 🐚 वेब शेल अपलोड किया गया, रिमोट एक्सेस स्थापित किया गया
  5. 🛰️ C2 संचार शुरू किया गया, लेटरल मूवमेंट शुरू होता है

_- visual selection


🛡️ शमन और पैचिंग

✅ तुरंत पैच करें

Microsoft ने 20-21 जुलाई, 2025 को आउट-ऑफ-बैंड सुरक्षा अपडेट जारी किए:

  • SharePoint 2019 ➝ KB5002741
  • SharePoint SE ➝ KB5002755
  • SharePoint 2016 लंबित है — सर्वरों को ASAP अलग करें

🔗 Microsoft Patch Catalog


✅ सिस्टम को मजबूत करें

  • पैच होने तक SharePoint तक बाहरी पहुंच अक्षम करें
  • मशीन कुंजियाँ / व्यूस्टेट सत्यापन कुंजियाँ घुमाएँ
  • इन PowerShell फ़्लैग के साथ AMSI + Defender AV सक्षम करें:
root@kitploit:~
Set-MpPreference -EnableControlledFolderAccess Enabled
Set-MpPreference -EnableScriptScanning $true

🔎 पहचान और खतरे की खोज

IOC उदाहरण:

  • spinstall0.aspx

  • SuspSignoutReq.exe

  • POST पेलोड में बड़ा एन्कोडेड __VIEWSTATE

  • संदिग्ध प्रक्रिया ट्री:

    • w3wp.exe → cmd.exe → powershell.exe

Defender KQL हंट:

root@kitploit:~
DeviceFileEvents
| where FileName contains "spinstall0.aspx" or FolderPath contains "inetpub"
| where ActionType == "FileCreated"

🔗 CVE‑2025‑49706 से संबंध

CVE IDAccess RequiredImpactExploitation

Microsoft ने 53770 को 49706 के प्रकार के रूप में पुष्टि की, जिसे अब अप्रमाणित RCE में हथियार बना दिया गया है।


🧠 अंतिम विचार

यह सिर्फ एक और CVE ड्रॉप नहीं है। CVE‑2025‑53770 हाल की स्मृति में सबसे खतरनाक SharePoint भेद्यताओं में से एक है। यह पहले से ही बुरी स्पूफिंग खामी (49706) पर आधारित है और एकमात्र बाधा—प्रमाणीकरण—को समाप्त करता है।

यदि आप एक ऑन-प्रिम SharePoint इंस्टेंस चला रहे हैं और जुलाई 2025 की शुरुआत से पैच नहीं किया है, तो समझौता मानें और आक्रामक रूप से खोज करें।

a-high-impact-cybersecurity-article-cove_GJ-Xd9NwTO2PWPeOiTkJKg_jqOqJQAeRhiHAaQQn1Us9g


📚 संदर्भ

  • Microsoft Blog – CVE-2025-53770
  • SecurityWeek कवरेज
  • मेरा CVE‑2025‑49706 विश्लेषण
  • Wiz Threat Intel

👨‍💻 लेखक के बारे में

मैं एक साइबर सुरक्षा व्यवसायी हूँ जो आक्रामक सुरक्षा, शोषण विश्लेषण और रेड टीम संचालन पर केंद्रित हूँ। मैंने TryHackMe पर शीर्ष 2% में रैंक किया है और KeySentry, ShadowHash, और PixelPhantomX जैसे सुरक्षा उपकरण प्रकाशित किए हैं। मैं CEH, Security+, और IIT Kanpur Red Team Certificate जैसे प्रमाणपत्र रखता हूँ, और InfoSec WriteUps और अन्य सुरक्षा प्लेटफार्मों के लिए नियमित रूप से लिखता हूँ।

🔗 GitHub: @AdityaBhatt3010
✍️ Medium: @adityabhatt3010
💼 LinkedIn: Aditya Bhatt


टूल डाउनलोड करें
CVE‑2025‑49706
प्रमाणित
स्पूफिंग / शेल ड्रॉप
पुष्टि
CVE‑2025‑53770अप्रमाणितRCE + SYSTEM विशेषाधिकारसक्रिय