
कस्टम पेलोड का उपयोग करके CVE-2025-53770 के लिए SharePoint होस्ट स्कैन करने के लिए Python स्क्रिप्ट, ट्रैफ़िक विश्लेषण और कमजोर होस्ट लॉगिंग के लिए वैकल्पिक Burp Suite प्रॉक्सी इंटरसेप्शन के साथ।
यह स्क्रिप्ट SharePoint होस्टों की सूची को CVE-2025-53770 के प्रति भेद्यता के लिए कस्टम पेलोड का उपयोग करके जाँचती है और सभी अनुरोधों को इंटरसेप्शन और विश्लेषण के लिए Burp Suite के प्रॉक्सी के माध्यम से रूट करती है।
http://127.0.0.1:8080) के माध्यम से अनुरोध भेजता है।vulnerable_hosts.txt में सहेजता है।[VULNERABLE], [SAFE], या [ERROR] प्रिंट करता है।requests लाइब्रेरी (pip install requests)config.json (स्कैनर कॉन्फ़िग)payload.json (एक्सप्लॉइट के लिए POST डेटा)live_list.txt)config.json: डिटेक्शन नियम, एंडपॉइंट, हेडर आदि शामिल हैं।payload.json: केवल POST डेटा शामिल है, उदाहरण:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: लक्ष्यों की सूची (प्रति पंक्ति एक, केवल IP या होस्टनाम, बिना प्रोटोकॉल)।127.0.0.1:8080 पर सुन रहा है।लक्ष्यों की सूची के लिए:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
एकल लक्ष्य के लिए:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
स्कैन के बाद, भेद्य होस्टों की सूची के लिए vulnerable_hosts.txt देखें।