
SharePoint CVE-2025-53770 (CVSS 9.8) के लिए स्वचालित पहचान, मूल्यांकन और सुधार किट। इसमें पैच स्थिति सत्यापित करने, IoCs को स्कैन करने, AMSI को सक्षम करने और MachineKeys को घुमाने के लिए PowerShell स्क्रिप्ट शामिल हैं।
यह ओपन-सोर्स टूलकिट सुरक्षा टीमों को महत्वपूर्ण SharePoint जीरो-डे कमजोरी CVE-2025-53770 (CVSS 9.8) का पता लगाने, मूल्यांकन करने और उसे ठीक करने के लिए युद्ध-परीक्षित स्क्रिप्ट प्रदान करता है — जो वर्तमान में सक्रिय रूप से शोषित की जा रही है।
Bluefire Redteam द्वारा अनुरक्षित, एक वैश्विक आक्रामक सुरक्षा फर्म।
एक बार शोषण होने पर, हमलावर निम्नलिखित कर सकते हैं:
जबकि माइक्रोसॉफ्ट सुरक्षा अपडेट और शमन मार्गदर्शन प्रदान करता है, कई संगठन अभी भी उन निर्देशों को कार्यान्वित करने में संघर्ष करते हैं। Bluefire Redteam का यह टूलकिट कमजोर SharePoint बिल्ड का पता लगाने, पैच स्थिति सत्यापित करने, समझौता संकेतकों (IoCs) की स्कैनिंग करने, और AMSI को सक्षम करने तथा मशीनकी को घुमाने जैसी महत्वपूर्ण कार्रवाइयों को स्वचालित करता है — ये ऐसे कदम हैं जिन्हें माइक्रोसॉफ्ट अनुशंसित करता है लेकिन स्वचालित नहीं करता। यह सुरक्षा टीमों को न्यूनतम प्रयास और शून्य अनुमान के साथ अपने वातावरण का त्वरित आकलन और सख्तीकरण करने में मदद करने के लिए डिज़ाइन किया गया है, विशेष रूप से बड़े या हाइब्रिड तैनाती में।
यह रिपॉजिटरी केवल सूचनात्मक और परिचालन उपयोग के लिए Bluefire Redteam द्वारा अनुरक्षित है।
❗ कृपया इस रिपॉजिटरी के तहत फोर्क, संशोधित या व्युत्पन्न स्क्रिप्ट न बनाएं।
यदि आपको कस्टम संस्करण की आवश्यकता है, तो सीधे bluefire-redteam.com/contact के माध्यम से हमारी टीम से संपर्क करें। अनधिकृत संशोधन सुरक्षा जोखिम उत्पन्न कर सकते हैं और Bluefire Redteam द्वारा समर्थित नहीं हैं।
📄 कार्यकारी सीआईएसओ ब्रीफिंग →
⚙️ स्थानीय सीआईएसओ रिपोर्ट उत्पन्न करें →
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
यह स्क्रिप्ट:
spinstall0.aspx, एन्कोडेड PowerShell, संदिग्ध w3wp.exe व्यवहार).\scripts\remediate-vulnerability.ps1
यह स्क्रिप्ट:
bash ./scripts/hybrid-ioc-scan.sh
इसके लिए उपयोगी:
अपने वातावरण का विश्लेषण करने या इस टूलकिट को बड़े पैमाने पर चलाने में सहायता चाहिए?
🔗 Bluefire Redteam से संपर्क करें
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
SharePoint कई एंटरप्राइज़ इंट्रानेट, वर्कफ़्लो और DevOps पाइपलाइनों के मूल में है। CVE-2025-53770 अप्रमाणित हमलावरों को न्यूनतम बाधा के साथ इन वातावरणों का पूर्ण नियंत्रण लेने की अनुमति देता है। यह टूलकिट रक्षकों को एक विश्वसनीय पहली पंक्ति की सुरक्षा प्रदान करता है — जो एक रेड टीम के वास्तविक दुनिया के परीक्षण द्वारा समर्थित है।