
कस्टम पेलोड का उपयोग करके CVE-2025-53770 के लिए SharePoint होस्ट स्कैन करने के लिए Python स्क्रिप्ट, ट्रैफ़िक विश्लेषण और कमजोर होस्ट लॉगिंग के लिए वैकल्पिक Burp Suite प्रॉक्सी इंटरसेप्शन के साथ।
यह स्क्रिप्ट SharePoint होस्टों की सूची को CVE-2025-53770 के प्रति भेद्यता के लिए कस्टम पेलोड का उपयोग करके जाँचती है और सभी अनुरोधों को इंटरसेप्शन और विश्लेषण के लिए Burp Suite के प्रॉक्सी के माध्यम से रूट करती है।
http://127.0.0.1:8080) के माध्यम से अनुरोध भेजता है।vulnerable_hosts.txt में सहेजता है।[VULNERABLE], [SAFE], या [ERROR] प्रिंट करता है।requestspip install requestsconfig.json (स्कैनर कॉन्फ़िग)payload.json (एक्सप्लॉइट के लिए POST डेटा)live_list.txt)config.json: डिटेक्शन नियम, एंडपॉइंट, हेडर आदि शामिल हैं।payload.json: केवल POST डेटा शामिल है, उदाहरण:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: लक्ष्यों की सूची (प्रति पंक्ति एक, केवल IP या होस्टनाम, बिना प्रोटोकॉल)।127.0.0.1:8080 पर सुन रहा है।लक्ष्यों की सूची के लिए:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
एकल लक्ष्य के लिए:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
स्कैन के बाद, भेद्य होस्टों की सूची के लिए vulnerable_hosts.txt देखें।