Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mssharepoint-scanner — CVE-2026-55040 और CVE-2026-63520 के लिए एक स्कैनर, जिसे यह निर्धारित करने के लिए डिज़ाइन किया गया है कि सर्वर इन दोनों CVEs से प्रभावित है या नहीं। | Kitploit
उपकरण/GitHubGitHub/virologi-info/mssharepoint-scanner
रक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

CVE-2026-55040 और CVE-2026-63520 के लिए एक स्कैनर, जिसे यह निर्धारित करने के लिए डिज़ाइन किया गया है कि सर्वर इन दोनों CVEs से प्रभावित है या नहीं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

MS SharePoint स्कैनर

Microsoft SharePoint के लिए एक एकल-फ़ाइल, निर्भरता-मुक्त रक्षात्मक उपकरण जो सेवा खोज (एकल या बल्क) को दो महत्वपूर्ण ऑन-प्रिमाइसेस कमजोरियों के लिए CVE मूल्यांकन के साथ जोड़ता है:

  • CVE-2026-55040 (क्रिटिकल 9.1) — JWT टोकन प्रमाणीकरण बाईपास
  • CVE-2026-63520 (हाई 8.1) — BDC मॉडल / असुरक्षित .NET टाइप इंस्टेंशिएशन के माध्यम से रिमोट कोड निष्पादन

सभी एक ही सोर्स फ़ाइल में — किसी अलग स्क्रिप्ट की आवश्यकता नहीं।

विशेषताएँ

1. सेवा खोज

एकल लक्ष्यों या बड़े नेटवर्कों में SharePoint सर्वर खोजें:

इनपुट प्रकारउदाहरण
डोमेनsharepoint.example.com
एकल IP192.168.1.10
CIDR ब्लॉक192.168.1.0/24
IP रेंज10.0.0.10-10.0.0.50 या 10.0.0.10-50
लक्ष्य फ़ाइलप्रति पंक्ति एक, मिश्रित प्रकार
  • मल्टी-पोर्ट प्रोबिंग (डिफ़ॉल्ट 80,443)
  • गति के लिए थ्रेडेड (--threads)
  • लाइव प्रोग्रेस बार
  • HTTP बॉडी/हेडर के माध्यम से SharePoint उपस्थिति का स्वतः पता लगाना

2. CVE मूल्यांकन

दो CVEs के विरुद्ध खोजे गए/ज्ञात सर्वर का मूल्यांकन करें:

  • CVE-2026-55040 — प्रमाणीकरण बाईपास (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

तीन मोड:

  • --local — Microsoft.SharePoint.dll से बिल्ड संस्करण पढ़ें (Windows सर्वर)
  • --remote — HTTP के माध्यम से संस्करण/बिल्ड का पता लगाएं
  • --version — बिल्ड संस्करण सीधे प्रदान करें

3. रिपोर्ट

  • टर्मिनल आउटपुट
  • --json — मशीन-पठनीय
  • --html — विज़ुअल रिपोर्ट

उपयोग

खोज (बल्क या एकल)

root@kitploit:~
# एकल डोमेन
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# CIDR ब्लॉक (मास)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# IP रेंज (मास)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# फ़ाइल से (मिश्रित लक्ष्य, प्रति पंक्ति एक)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# कस्टम पोर्ट + अधिक थ्रेड
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

CVE मूल्यांकन

root@kitploit:~
# स्थानीय (Windows): DLL से बिल्ड पढ़ें
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# रिमोट
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# मैनुअल बिल्ड संस्करण
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# HTML + JSON रिपोर्ट
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

प्रभावित संस्करण

नोट: CVE-2026-55040 (प्रमाणीकरण बाईपास) CVE-2026-63520 (RCE) के साथ जुड़कर एक अप्रमाणित RCE बनाता है। दोनों Microsoft अपडेट लागू करें।

महत्वपूर्ण अस्वीकरण

  • यह एक रक्षात्मक/गैर-विनाशकारी उपकरण है। खोज केवल HTTP के माध्यम से SharePoint उपस्थिति का पता लगाती है — यह हमला नहीं करता।
  • केवल उस इंफ्रास्ट्रक्चर पर उपयोग करें जिसे आप परीक्षण करने के लिए अधिकृत हैं (आपके अपने सिस्टम या इन-स्कोप बग बाउंटी प्रोग्राम)। अनुमति के बिना सार्वजनिक IP रेंज स्कैन करना अवैध हो सकता है।
  • बिल्ड नंबर से संस्करण का पता लगाना ह्यूरिस्टिक है। आधिकारिक मूल्यांकन के लिए, वास्तविक सर्वर पर --local चलाएं।
  • रिमोट मोड सर्वर कॉन्फ़िगरेशन के आधार पर हमेशा बिल्ड संस्करण निकालने में सक्षम नहीं हो सकता है।
टूल डाउनलोड करें
CVEसंस्करणफिक्स्ड बिल्ड
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522