Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770-Checker — जाँचता है कि क्या कोई SharePoint on-premises सर्वर CVE-2025-53770 के लिए कमजोर है। | Kitploit
उपकरण/GitHubGitHub/grupooruss/cve-2025-53770-checker
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

जाँचता है कि क्या कोई SharePoint on-premises सर्वर CVE-2025-53770 के लिए कमजोर है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53770-जाँचकर्ता

जाँच करता है कि कोई ऑन-प्रिमाइसेस SharePoint सर्वर CVE-2025-53770 के प्रति संवेदनशील है या नहीं

गैर-आक्रामक डिटेक्टर SharePoint सर्वर में CVE-2025-53770 भेद्यता के लिए
विकास: Division81 (Grupo Oruss की एथिकल हैकर्स टीम)

तकनीकी विवरण

  • CVE-2025-53770 ऑन-प्रिमाइसेस SharePoint के ViewState प्रबंधक में .NET डिसीरियलाइज़ेशन का एक गंभीर दोष है जो बिना प्रमाणीकरण के RCE की अनुमति देता है :contentReference[oaicite:1]{index=1}.
  • एक्सप्लॉइट / _layouts/15/ToolPane.aspx?DisplayMode=Edit पर POST का उपयोग करता है जिसमें दुर्भावनापूर्ण (हस्ताक्षरित) ViewState पेलोड होते हैं जो SerializationException उत्पन्न करते हैं और आमतौर पर LAYOUTS फ़ोल्डर में वेब शेल (spinstall0.aspx) लिखते हैं :contentReference[oaicite:2]{index=2}.
  • “ToolShell” एक्सप्लॉइट श्रृंखला का हिस्सा, CVE-2025-49706 और CVE-2025-49704 के साथ, हाल के APT अभियानों में उपयोग किया गया :contentReference[oaicite:3]{index=3}.

आवश्यकताएँ

  • Python ≥ 3.7
  • requests मॉड्यूल (pip install requests)

उपयोग

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

संदर्भ

MSRC Blog: Customer guidance for SharePoint vulnerability CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

लाइसेंस

MIT © Grupo Oruss – Division81

टूल डाउनलोड करें