Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bluefire-sharepoint-cve-2025-53770 — SharePoint CVE-2025-53770 (CVSS 9.8) के लिए स्वचालित पहचान, मूल्यांकन और सुधार किट। इसमें पैच स्थिति सत्यापित करने, IoCs को स्कैन करने, AMSI को सक्षम करने और MachineKeys को घुमाने के लिए PowerShell स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
भेद्यता स्कैनरशोषणफोरेंसिकवेब सुरक्षाघटना प्रतिक्रिया
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

SharePoint CVE-2025-53770 (CVSS 9.8) के लिए स्वचालित पहचान, मूल्यांकन और सुधार किट। इसमें पैच स्थिति सत्यापित करने, IoCs को स्कैन करने, AMSI को सक्षम करने और MachineKeys को घुमाने के लिए PowerShell स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
3141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 Bluefire Redteam – SharePoint CVE-2025-53770 पहचान और सुधार टूलकिट

यह ओपन-सोर्स टूलकिट सुरक्षा टीमों को महत्वपूर्ण SharePoint जीरो-डे कमजोरी CVE-2025-53770 (CVSS 9.8) का पता लगाने, मूल्यांकन करने और उसे ठीक करने के लिए युद्ध-परीक्षित स्क्रिप्ट प्रदान करता है — जो वर्तमान में सक्रिय रूप से शोषित की जा रही है।

Bluefire Redteam द्वारा अनुरक्षित, एक वैश्विक आक्रामक सुरक्षा फर्म।


⚠️ CVE-2025-53770 के बारे में

  • कमजोरी: ऑन-प्रिम SharePoint सर्वर में अविश्वसनीय डेटा का विक्रमीकरण
  • प्रभाव: अप्रमाणित रिमोट कोड निष्पादन (RCE), मशीनकी चोरी, स्थायी समझौता
  • प्रभावित: SharePoint Server 2016, 2019, Subscription Edition
  • प्रभावित नहीं: SharePoint Online (Microsoft 365)

एक बार शोषण होने पर, हमलावर निम्नलिखित कर सकते हैं:

  • लॉगिन से पहले कोड निष्पादित करना
  • ASP.NET मशीनकी चुराना
  • विश्वसनीय __VIEWSTATE पेलोड जाली बनाना
  • पैचिंग के बाद भी स्थायी बने रहना

💡 जब माइक्रोसॉफ्ट पहले ही पैच जारी कर चुका है तो इस टूलकिट का उपयोग क्यों करें?

जबकि माइक्रोसॉफ्ट सुरक्षा अपडेट और शमन मार्गदर्शन प्रदान करता है, कई संगठन अभी भी उन निर्देशों को कार्यान्वित करने में संघर्ष करते हैं। Bluefire Redteam का यह टूलकिट कमजोर SharePoint बिल्ड का पता लगाने, पैच स्थिति सत्यापित करने, समझौता संकेतकों (IoCs) की स्कैनिंग करने, और AMSI को सक्षम करने तथा मशीनकी को घुमाने जैसी महत्वपूर्ण कार्रवाइयों को स्वचालित करता है — ये ऐसे कदम हैं जिन्हें माइक्रोसॉफ्ट अनुशंसित करता है लेकिन स्वचालित नहीं करता। यह सुरक्षा टीमों को न्यूनतम प्रयास और शून्य अनुमान के साथ अपने वातावरण का त्वरित आकलन और सख्तीकरण करने में मदद करने के लिए डिज़ाइन किया गया है, विशेष रूप से बड़े या हाइब्रिड तैनाती में।


⚠️ संशोधन अस्वीकरण

यह रिपॉजिटरी केवल सूचनात्मक और परिचालन उपयोग के लिए Bluefire Redteam द्वारा अनुरक्षित है।

❗ कृपया इस रिपॉजिटरी के तहत फोर्क, संशोधित या व्युत्पन्न स्क्रिप्ट न बनाएं।

यदि आपको कस्टम संस्करण की आवश्यकता है, तो सीधे bluefire-redteam.com/contact के माध्यम से हमारी टीम से संपर्क करें। अनधिकृत संशोधन सुरक्षा जोखिम उत्पन्न कर सकते हैं और Bluefire Redteam द्वारा समर्थित नहीं हैं।

📄 कार्यकारी सीआईएसओ ब्रीफिंग →
⚙️ स्थानीय सीआईएसओ रिपोर्ट उत्पन्न करें →

🔍 उपयोग निर्देश

✅ चरण 1: रिपॉजिटरी क्लोन करें

git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 चरण 2: विंडोज पर पहचान स्क्रिप्ट चलाएं

.\scripts\detect-vulnerability.ps1

यह स्क्रिप्ट:

  • स्थापित SharePoint संस्करण का पता लगाती है और जांचती है कि क्या यह कमजोर है
  • जांचती है कि क्या नवीनतम पैच स्थापित हैं (KB5002754 / KB5002768)
  • सत्यापित करती है कि क्या AMSI सक्षम है
  • ज्ञात समझौता संकेतकों के लिए स्कैन करती है (जैसे, spinstall0.aspx, एन्कोडेड PowerShell, संदिग्ध w3wp.exe व्यवहार)

🛡️ चरण 3: सुधार स्क्रिप्ट चलाएं (यदि कमजोर है)

.\scripts\remediate-vulnerability.ps1

यह स्क्रिप्ट:

  • पैच की उपस्थिति सत्यापित करती है
  • एंटीमैलवेयर स्कैन इंटरफेस (AMSI) सक्षम करती है
  • SharePoint ASP.NET मशीनकी को घुमाती है
  • IIS सेवाओं को पुनरारंभ करती है

🐧 चरण 4: लिनक्स हाइब्रिड स्कैन चलाएं (वैकल्पिक)

bash ./scripts/hybrid-ioc-scan.sh

इसके लिए उपयोगी:

  • रिवर्स प्रॉक्सी, DMZ सर्वर, या कमजोर SharePoint इंस्टेंस से जुड़े साझा लिनक्स वातावरण
  • गिराए गए पेलोड, एन्कोडेड PowerShell, या पार्श्व आवागमन व्यवहार की स्कैनिंग के लिए

🙋‍♂️ सहायता / परामर्श

अपने वातावरण का विश्लेषण करने या इस टूलकिट को बड़े पैमाने पर चलाने में सहायता चाहिए?

🔗 Bluefire Redteam से संपर्क करें


📄 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।


⭐️ यह क्यों मायने रखता है

SharePoint कई एंटरप्राइज़ इंट्रानेट, वर्कफ़्लो और DevOps पाइपलाइनों के मूल में है। CVE-2025-53770 अप्रमाणित हमलावरों को न्यूनतम बाधा के साथ इन वातावरणों का पूर्ण नियंत्रण लेने की अनुमति देता है। यह टूलकिट रक्षकों को एक विश्वसनीय पहली पंक्ति की सुरक्षा प्रदान करता है — जो एक रेड टीम के वास्तविक दुनिया के परीक्षण द्वारा समर्थित है।

टूल डाउनलोड करें