Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770 — SharePoint ToolPane RCE (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट, जिसमें स्कैनर, पेलोड विश्लेषण और अधिकृत सुरक्षा परीक्षण के लिए कई शोषण विधियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/saladin0x1/cve-2025-53770
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

SharePoint ToolPane RCE (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट, जिसमें स्कैनर, पेलोड विश्लेषण और अधिकृत सुरक्षा परीक्षण के लिए कई शोषण विधियाँ शामिल हैं।

रिपॉजिटरी देखें
4251 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharePoint ToolPane RCE एक्सप्लॉइट

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

SharePoint ToolPane कमजोरियों के परीक्षण के लिए सुरक्षा अनुसंधान टूलकिट

अवलोकन • विशेषताएँ • आरंभ करना • उपयोग • परियोजना संरचना

यह रिपॉज़िटरी SharePoint ToolPane कमजोरी (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और विश्लेषण उपकरण शामिल करता है। यह परियोजना Microsoft SharePoint Server को प्रभावित करने वाली प्रमाणीकरण बायपास और असुरक्षित डिसीरियलाइज़ेशन कमजोरियों सहित शोषण तकनीकों का प्रदर्शन करती है।

[!WARNING] केवल अधिकृत सुरक्षा परीक्षण के लिए। यह परियोजना शैक्षिक उद्देश्यों, पैनेट्रेशन टेस्टिंग, और उन प्रणालियों पर सुरक्षा अनुसंधान के लिए है जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।

अवलोकन

CVE-2025-53770 Microsoft SharePoint Server में एक गंभीर कमजोरी है जो प्रमाणीकरण बायपास और असुरक्षित डिसीरियलाइज़ेशन के संयोजन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह कमजोरी SharePoint Server 2019 को प्रभावित करती है और विशेष रूप से खतरनाक है क्योंकि इसमें किसी प्रमाणीकरण की आवश्यकता नहीं है।

कमजोरी श्रृंखला में शामिल हैं:

  • CVE-2025-49706 - ToolPane.aspx को प्रभावित करने वाला प्रमाणीकरण बायपास
  • CVE-2025-53771 - CVE-2025-49706 के लिए पैच बायपास
  • CVE-2025-49704 - असुरक्षित डिसीरियलाइज़ेशन कमजोरी
  • CVE-2025-53770 - विभिन्न एंडपॉइंट को लक्षित करने वाला पैच बायपास

विशेषताएँ

  • एकाधिक शोषण विधियाँ - Python और cURL कार्यान्वयन
  • लक्ष्य स्कैनिंग - स्वचालित कमजोर संस्करण पहचान
  • पेलोड विश्लेषण - एक्सप्लॉइट पेलोड को डिकोड और विश्लेषित करने के उपकरण
  • व्यापक दस्तावेज़ीकरण - विस्तृत कमजोरी विश्लेषण और शोषण मार्गदर्शन
  • वास्तविक दुनिया परीक्षण - कई SharePoint संस्करणों पर सिद्ध

आरंभ करना

पूर्वापेक्षाएँ

  • Python 3.x जिसमें requests और urllib3 लाइब्रेरीज़ हों
  • लक्ष्य SharePoint सर्वरों तक नेटवर्क पहुँच
  • लक्ष्य प्रणालियों के परीक्षण की अनुमति

उपयोग

कमजोर लक्ष्यों की स्कैनिंग

कमजोर SharePoint इंस्टॉलेशन की पहचान करने के लिए स्कैनर का उपयोग करें:

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

एक्सप्लॉइट चलाना

Python शोषण

लक्ष्य के विरुद्ध मुख्य Python एक्सप्लॉइट निष्पादित करें:

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

उदाहरण आउटपुट:

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

cURL परीक्षण

प्रदान किए गए cURL कमांड का उपयोग करके परीक्षण करें:

root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL

प्रतिक्रियाओं का विश्लेषण

एक्सप्लॉइट प्रतिक्रियाओं को डिकोड और जांचने के लिए विश्लेषण उपकरण का उपयोग करें:

root@kitploit:~
python3 analysis/analyse.py

यह उपकरण कैप्चर किए गए ट्रैफ़िक से base64-एनकोडेड पेलोड निकालता और डिकोड करता है।

परियोजना संरचना

root@kitploit:~
├── analysis/
│   └── analyse.py              # Payload analysis and decoding tools
├── exploit/
│   └── exploit.py              # Main Python RCE exploit
├── metasploit_ref/
│   ├── cURL                    # cURL command examples
│   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
│   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
├── out/                        # Analysis output directory
├── scanner/
│   └── scanner.py              # Vulnerability scanner
└── README.md                   # This file

कमजोर संस्करण

निम्नलिखित SharePoint Server संस्करण कमजोर पुष्टि किए गए हैं:

  • SharePoint Server 2019 16.0.10337.12109 (RTM संस्करण)
  • SharePoint Server 2019 16.0.10417.20018 (जून 2025 पैच स्तर)
  • SharePoint Server 2019 16.0.10417.20027 (जुलाई 2025 पैच स्तर)*

*जुलाई 2025 पैच स्तर अभी भी शोषणीय हो सकता है जब तक कि प्रशासकों ने मैन्युअल रूप से कॉन्फ़िगरेशन अद्यतन नहीं किए हैं।

अस्वीकरण

[!CAUTION] यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।

  • केवल उन प्रणालियों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति है
  • प्रणालियों का अनधिकृत परीक्षण स्थानीय, राज्य और संघीय कानूनों का उल्लंघन कर सकता है
  • उपयोगकर्ता लागू कानूनों का अनुपालन सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं
  • लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं

संसाधन

  • CVE-2025-53770 विवरण
  • Microsoft सुरक्षा सलाह
  • SharePoint सुरक्षा सर्वोत्तम अभ्यास

⭐ यदि यह परियोजना आपके सुरक्षा अनुसंधान में सहायक हो, तो कृपया इसे GitHub पर स्टार करने पर विचार करें!

टूल डाउनलोड करें