
SharePoint भेद्यता CVE-2025-53770 के संभावित जोखिम की सुरक्षित पहचान के लिए एक Python-आधारित टोही स्कैनर।
SharePoint की गंभीर भेद्यता CVE-2025-53770 के संभावित जोखिम की पहचान करने के लिए एक सरल, प्रभावी टोही उपकरण।
[!Warning]
यह उपकरण केवल अधिकृत परीक्षण उद्देश्यों के लिए है।
लेखक (DanSec) अनधिकृत स्कैनिंग या उपयोग से होने वाले दुरुपयोग या क्षति की कोई जिम्मेदारी नहीं लेता है। इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि आपके पास किसी भी डोमेन या सेवा को स्कैन करने की स्पष्ट अनुमति है।
CVE-2025-53770 ("ToolShell") एक गंभीर भेद्यता है जो ऑन-प्रिमाइसेस SharePoint सर्वर संस्करण 2016, 2019 और Subscription Edition को प्रभावित करती है।
यह बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) सक्षम बनाती है:
spinstall0.aspx) अपलोड करनाweb.config से क्रिप्टोग्राफ़िक रहस्यों को निकालनाViewState का शोषण करके असुरक्षित डिसेरिएलाइज़ेशन से दूरस्थ रूप से कोड निष्पादित करनायह भेद्यता सक्रिय रूप से शोषित की जा चुकी है, जिससे दुनिया भर के अधिकारियों ने तत्काल चेतावनियाँ जारी की हैं।
विस्तृत जानकारी के लिए:
Sublist3r और crt.sh का उपयोग करके) करता है।यह स्कैनर भेद्यता का शोषण नहीं करता है। यह केवल संभावित जोखिम बिंदुओं की पहचान करता है।
रिपॉजिटरी क्लोन करें और निर्भरताएँ स्थापित करें:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
उदाहरण:
python spScanner.py example.com --threads 5 --retries 2
परिणामी CSV फ़ाइल में स्कैन किए गए प्रत्येक सबडोमेन के लिए विस्तृत स्थिति होगी।
कोई बग मिला या फीचर अनुरोध है? एक issue या pull request खोलें!
सुरक्षित रहें, और स्कैनिंग का आनंद लें!
— DanSec
| Flag | विवरण | डिफ़ॉल्ट |
|---|
<target_domain> | स्कैन करने के लिए रूट डोमेन (आवश्यक) | - |
-o, --output | CSV आउटपुट फ़ाइल नाम | CVE-2025-53770_output.csv |
--passive | निष्क्रिय स्कैन चलाएँ (सबडोमेन गणना छोड़ें) | अक्षम |
--threads | समवर्ती स्कैन थ्रेड्स की संख्या | 1 |
--retries | प्रति होस्ट रीट्राय की संख्या | 1 |
--rate-limit | प्रति सेकंड अधिकतम अनुरोध (0 का मतलब असीमित) | 0 |