ZeroPoint.ps1
⚠ एक रक्षात्मक PowerShell उपयोगिता जो CVE-2025-53770 जीरो-डे कमजोरी का पता लगाने और शोषण करने के लिए है Microsoft SharePoint Server में।

🔍 यह क्या करता है
यह PowerShell स्क्रिप्ट निम्नलिखित के लिए डिज़ाइन की गई है:
- समझौता संकेतकों का पता लगाना, जैसे संदिग्ध .aspx वेबशेल
- डिसीरियलाइज़ेशन/स्पूफिंग गतिविधि की पहचान करने के लिए ULS लॉग पार्स करना
- AMSI और Microsoft Defender जैसी महत्वपूर्ण सुरक्षा सेटिंग्स की पुष्टि करना
- बाहरी इंटरफेस को डिस्कनेक्ट करने के लिए वैकल्पिक आपातकालीन शमन प्रदान करना
🚨 CVE विवरण
- CVE: CVE-2025-53770
- प्रकार: रिमोट कोड निष्पादन (RCE)
- CVSS स्कोर: 9.8 (गंभीर)
- प्रभावित: Microsoft SharePoint Server (ऑन-प्रिमाइसेज)
- स्थिति: जीरो-डे सक्रिय रूप से शोषित, स्क्रिप्ट रिलीज़ के समय कोई आधिकारिक पैच नहीं
👨💻 लेखक
🧰 उपयोग
🔸 अपने SharePoint सर्वर पर स्क्रिप्ट चलाएँ:
- PowerShell को व्यवस्थापक के रूप में खोलें
- स्क्रिप्ट निर्देशिका पर जाएँ।
- "powershell -ep bypass" चलाएँ
- स्क्रिप्ट ".\ZeroPoint.ps1" चलाएँ।
✨ विशेषताएँ
- साफ CLI आउटपुट
- आसानी से ऑडिट करने योग्य
- उत्पादन के लिए सुरक्षित — SharePoint का शोषण या संशोधन नहीं करता
- संगत:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition