
CVE-2026-55040 और CVE-2026-63520 के लिए एक स्कैनर, जिसे यह निर्धारित करने के लिए डिज़ाइन किया गया है कि सर्वर इन दोनों CVEs से प्रभावित है या नहीं।
Microsoft SharePoint के लिए एक एकल-फ़ाइल, निर्भरता-मुक्त रक्षात्मक उपकरण जो सेवा खोज (एकल या बल्क) को दो महत्वपूर्ण ऑन-प्रिमाइसेस कमजोरियों के लिए CVE मूल्यांकन के साथ जोड़ता है:
सभी एक ही सोर्स फ़ाइल में — किसी अलग स्क्रिप्ट की आवश्यकता नहीं।
एकल लक्ष्यों या बड़े नेटवर्कों में SharePoint सर्वर खोजें:
| इनपुट प्रकार | उदाहरण |
|---|---|
| डोमेन | sharepoint.example.com |
| एकल IP | 192.168.1.10 |
| CIDR ब्लॉक | 192.168.1.0/24 |
| IP रेंज | 10.0.0.10-10.0.0.50 या 10.0.0.10-50 |
| लक्ष्य फ़ाइल | प्रति पंक्ति एक, मिश्रित प्रकार |
80,443)--threads)दो CVEs के विरुद्ध खोजे गए/ज्ञात सर्वर का मूल्यांकन करें:
तीन मोड:
--local — Microsoft.SharePoint.dll से बिल्ड संस्करण पढ़ें (Windows सर्वर)--remote — HTTP के माध्यम से संस्करण/बिल्ड का पता लगाएं--version — बिल्ड संस्करण सीधे प्रदान करें--json — मशीन-पठनीय--html — विज़ुअल रिपोर्ट# एकल डोमेन
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# CIDR ब्लॉक (मास)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# IP रेंज (मास)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# फ़ाइल से (मिश्रित लक्ष्य, प्रति पंक्ति एक)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# कस्टम पोर्ट + अधिक थ्रेड
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# स्थानीय (Windows): DLL से बिल्ड पढ़ें
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# रिमोट
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# मैनुअल बिल्ड संस्करण
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# HTML + JSON रिपोर्ट
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
नोट: CVE-2026-55040 (प्रमाणीकरण बाईपास) CVE-2026-63520 (RCE) के साथ जुड़कर एक अप्रमाणित RCE बनाता है। दोनों Microsoft अपडेट लागू करें।
--local चलाएं।| CVE | संस्करण | फिक्स्ड बिल्ड |
|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |