
SharePoint ToolPane RCE (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट, जिसमें स्कैनर, पेलोड विश्लेषण और अधिकृत सुरक्षा परीक्षण के लिए कई शोषण विधियाँ शामिल हैं।

SharePoint ToolPane कमजोरियों के परीक्षण के लिए सुरक्षा अनुसंधान टूलकिट
अवलोकन • विशेषताएँ • आरंभ करना • उपयोग • परियोजना संरचना
यह रिपॉज़िटरी SharePoint ToolPane कमजोरी (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और विश्लेषण उपकरण शामिल करता है। यह परियोजना Microsoft SharePoint Server को प्रभावित करने वाली प्रमाणीकरण बायपास और असुरक्षित डिसीरियलाइज़ेशन कमजोरियों सहित शोषण तकनीकों का प्रदर्शन करती है।
[!WARNING] केवल अधिकृत सुरक्षा परीक्षण के लिए। यह परियोजना शैक्षिक उद्देश्यों, पैनेट्रेशन टेस्टिंग, और उन प्रणालियों पर सुरक्षा अनुसंधान के लिए है जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
CVE-2025-53770 Microsoft SharePoint Server में एक गंभीर कमजोरी है जो प्रमाणीकरण बायपास और असुरक्षित डिसीरियलाइज़ेशन के संयोजन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह कमजोरी SharePoint Server 2019 को प्रभावित करती है और विशेष रूप से खतरनाक है क्योंकि इसमें किसी प्रमाणीकरण की आवश्यकता नहीं है।
कमजोरी श्रृंखला में शामिल हैं:
requests और urllib3 लाइब्रेरीज़ होंकमजोर SharePoint इंस्टॉलेशन की पहचान करने के लिए स्कैनर का उपयोग करें:
python3 scanner/scanner.py <target_ip_or_hostname>
लक्ष्य के विरुद्ध मुख्य Python एक्सप्लॉइट निष्पादित करें:
python3 exploit/exploit.py <target_ip_or_hostname>
उदाहरण आउटपुट:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
प्रदान किए गए cURL कमांड का उपयोग करके परीक्षण करें:
# Review the cURL file for specific commands
cat metasploit_ref/cURL
एक्सप्लॉइट प्रतिक्रियाओं को डिकोड और जांचने के लिए विश्लेषण उपकरण का उपयोग करें:
python3 analysis/analyse.py
यह उपकरण कैप्चर किए गए ट्रैफ़िक से base64-एनकोडेड पेलोड निकालता और डिकोड करता है।
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
निम्नलिखित SharePoint Server संस्करण कमजोर पुष्टि किए गए हैं:
16.0.10337.12109 (RTM संस्करण)16.0.10417.20018 (जून 2025 पैच स्तर)16.0.10417.20027 (जुलाई 2025 पैच स्तर)**जुलाई 2025 पैच स्तर अभी भी शोषणीय हो सकता है जब तक कि प्रशासकों ने मैन्युअल रूप से कॉन्फ़िगरेशन अद्यतन नहीं किए हैं।
[!CAUTION] यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
- केवल उन प्रणालियों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति है
- प्रणालियों का अनधिकृत परीक्षण स्थानीय, राज्य और संघीय कानूनों का उल्लंघन कर सकता है
- उपयोगकर्ता लागू कानूनों का अनुपालन सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं
- लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं
⭐ यदि यह परियोजना आपके सुरक्षा अनुसंधान में सहायक हो, तो कृपया इसे GitHub पर स्टार करने पर विचार करें!