Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770-Scanner — SharePoint भेद्यता CVE-2025-53770 के संभावित जोखिम की सुरक्षित पहचान के लिए एक Python-आधारित टोही स्कैनर। | Kitploit
उपकरण/GitHubGitHub/sec-dan/cve-2025-53770-scanner
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

SharePoint भेद्यता CVE-2025-53770 के संभावित जोखिम की सुरक्षित पहचान के लिए एक Python-आधारित टोही स्कैनर।

रिपॉजिटरी देखें
3171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53770 स्कैनर DanSec द्वारा

SharePoint की गंभीर भेद्यता CVE-2025-53770 के संभावित जोखिम की पहचान करने के लिए एक सरल, प्रभावी टोही उपकरण।

[!Warning]

यह उपकरण केवल अधिकृत परीक्षण उद्देश्यों के लिए है।
लेखक (DanSec) अनधिकृत स्कैनिंग या उपयोग से होने वाले दुरुपयोग या क्षति की कोई जिम्मेदारी नहीं लेता है। इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि आपके पास किसी भी डोमेन या सेवा को स्कैन करने की स्पष्ट अनुमति है।

CVE-2025-53770 के बारे में

CVE-2025-53770 ("ToolShell") एक गंभीर भेद्यता है जो ऑन-प्रिमाइसेस SharePoint सर्वर संस्करण 2016, 2019 और Subscription Edition को प्रभावित करती है।

यह बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) सक्षम बनाती है:

  • हेडर स्पूफिंग द्वारा प्रमाणीकरण बाईपास (CVE-2025-53771)
  • एक दुर्भावनापूर्ण ASPX वेब शेल (spinstall0.aspx) अपलोड करना
  • web.config से क्रिप्टोग्राफ़िक रहस्यों को निकालना
  • ViewState का शोषण करके असुरक्षित डिसेरिएलाइज़ेशन से दूरस्थ रूप से कोड निष्पादित करना

यह भेद्यता सक्रिय रूप से शोषित की जा चुकी है, जिससे दुनिया भर के अधिकारियों ने तत्काल चेतावनियाँ जारी की हैं।

विस्तृत जानकारी के लिए:

  • Microsoft Security Advisory
  • Trend Micro Analysis
  • Rapid7 Analysis

यह स्कैनर क्या करता है?

  • संभावित SharePoint होस्ट की पहचान करने के लिए सबडोमेन गणना (Sublist3r और crt.sh का उपयोग करके) करता है।
  • प्रत्येक खोजे गए सबडोमेन की CVE-2025-53770 के प्रति संवेदनशीलता के संकेतों की सुरक्षित रूप से जाँच करता है।
  • आसान समीक्षा के लिए परिणामों को संरचित CSV फ़ाइल में आउटपुट करता है।

यह स्कैनर भेद्यता का शोषण नहीं करता है। यह केवल संभावित जोखिम बिंदुओं की पहचान करता है।


स्थापना

रिपॉजिटरी क्लोन करें और निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

उपयोग

root@kitploit:~
python spScanner.py <target_domain> [options]

उदाहरण:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

उपलब्ध फ़्लैग्स


परिणामों की व्याख्या

  • VULNERABLE (लाल): HTTP 200 OK प्रतिक्रियाएँ, संभावित रूप से संवेदनशील
  • CLEAN (हरा): अन्य HTTP प्रतिक्रियाएँ, संभवतः जोखिम में नहीं
  • ERRORS (पीला): कनेक्शन या नेटवर्क त्रुटियाँ

परिणामी CSV फ़ाइल में स्कैन किए गए प्रत्येक सबडोमेन के लिए विस्तृत स्थिति होगी।


जिम्मेदार उपयोग

  • स्कैन करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।
  • स्कैन शुरू करने से पहले हितधारकों को सूचित करें, विशेष रूप से संवेदनशील वातावरण में।
  • केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं, जिन्हें आप प्रबंधित करते हैं, या जिनके परीक्षण के लिए आपके पास स्पष्ट सहमति है।

समस्याएँ और योगदान

कोई बग मिला या फीचर अनुरोध है? एक issue या pull request खोलें!

सुरक्षित रहें, और स्कैनिंग का आनंद लें!
— DanSec

टूल डाउनलोड करें
Flagविवरणडिफ़ॉल्ट
<target_domain>स्कैन करने के लिए रूट डोमेन (आवश्यक)-
-o, --outputCSV आउटपुट फ़ाइल नामCVE-2025-53770_output.csv
--passiveनिष्क्रिय स्कैन चलाएँ (सबडोमेन गणना छोड़ें)अक्षम
--threadsसमवर्ती स्कैन थ्रेड्स की संख्या1
--retriesप्रति होस्ट रीट्राय की संख्या1
--rate-limitप्रति सेकंड अधिकतम अनुरोध (0 का मतलब असीमित)0