
Kit automatizzato per rilevamento, valutazione e remediation per SharePoint CVE-2025-53770 (CVSS 9.8). Include script PowerShell per verificare lo stato delle patch, scansionare gli IoC, abilitare AMSI e ruotare le MachineKeys.
Questo toolkit open-source fornisce ai team di sicurezza script testati sul campo per rilevare, valutare e correggere la vulnerabilità zero-day critica di SharePoint CVE-2025-53770 (CVSS 9.8) — attualmente sfruttata in attacchi reali.
Mantenuto da Bluefire Redteam, un'azienda globale di sicurezza offensiva.
Una volta sfruttata, gli attaccanti possono:
Sebbene Microsoft fornisca aggiornamenti di sicurezza e linee guida per la mitigazione, molte organizzazioni faticano ancora a operativizzare tali istruzioni. Questo toolkit di Bluefire Redteam automatizza il rilevamento delle build vulnerabili di SharePoint, verifica lo stato delle patch, scansiona gli indicatori di compromissione (IoCs) ed esegue azioni critiche come abilitare AMSI e ruotare i MachineKey — passaggi che Microsoft raccomanda ma non automatizza. È progettato per aiutare i team di sicurezza a valutare rapidamente e indurire i propri ambienti con il minimo sforzo e senza congetture, specialmente in distribuzioni grandi o ibride.
Questo repository è mantenuto da Bluefire Redteam esclusivamente per uso informativo e operativo.
❗ Si prega di non fare fork, modificare o creare script derivati all'interno di questo repository.
Se hai bisogno di una versione personalizzata, contatta direttamente il nostro team tramite bluefire-redteam.com/contact. Modifiche non autorizzate potrebbero introdurre rischi per la sicurezza e non sono supportate da Bluefire Redteam.
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
Questo script:
spinstall0.aspx, PowerShell codificato, comportamento sospetto di w3wp.exe).\scripts\remediate-vulnerability.ps1
Questo script:
bash ./scripts/hybrid-ioc-scan.sh
Utile per:
Hai bisogno di aiuto per analizzare il tuo ambiente o eseguire questo toolkit su larga scala?
Questo progetto è concesso in licenza con la Licenza MIT.
SharePoint è al centro di molte intranet aziendali, flussi di lavoro e pipeline DevOps. CVE-2025-53770 consente ad attaccanti non autenticati di prendere il pieno controllo di questi ambienti con il minimo sforzo. Questo toolkit offre ai difensori una prima linea di difesa affidabile — supportata dai test reali di un red team.