Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bluefire-sharepoint-cve-2025-53770 — Kit automatizzato per rilevamento, valutazione e remediation per SharePoint CVE-2025-53770 (CVSS 9.8). Include script PowerShell per verificare lo stato delle patch, scansionare gli IoC, abilitare AMSI e ruotare le MachineKeys. | Kitploit
Strumenti/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
Scanner di VulnerabilitàExploitInformatica ForenseSicurezza WebRisposta agli Incidenti
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

Kit automatizzato per rilevamento, valutazione e remediation per SharePoint CVE-2025-53770 (CVSS 9.8). Include script PowerShell per verificare lo stato delle patch, scansionare gli IoC, abilitare AMSI e ruotare le MachineKeys.

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 Bluefire Redteam – Toolkit di Rilevamento e Correzione per CVE-2025-53770 di SharePoint

Questo toolkit open-source fornisce ai team di sicurezza script testati sul campo per rilevare, valutare e correggere la vulnerabilità zero-day critica di SharePoint CVE-2025-53770 (CVSS 9.8) — attualmente sfruttata in attacchi reali.

Mantenuto da Bluefire Redteam, un'azienda globale di sicurezza offensiva.


⚠️ Informazioni su CVE-2025-53770

  • Vulnerabilità: Deserializzazione di dati non affidabili in SharePoint Server on-premise
  • Impatto: Esecuzione remota di codice (RCE) non autenticata, furto di MachineKey, compromissione persistente
  • Versioni coinvolte: SharePoint Server 2016, 2019, Subscription Edition
  • Non coinvolte: SharePoint Online (Microsoft 365)

Una volta sfruttata, gli attaccanti possono:

  • Eseguire codice prima del login
  • Rubare gli ASP.NET MachineKey
  • Forgiare payload __VIEWSTATE attendibili
  • Rimanere persistenti anche dopo l'applicazione della patch

💡 Perché usare questo toolkit se Microsoft ha già rilasciato una patch?

Sebbene Microsoft fornisca aggiornamenti di sicurezza e linee guida per la mitigazione, molte organizzazioni faticano ancora a operativizzare tali istruzioni. Questo toolkit di Bluefire Redteam automatizza il rilevamento delle build vulnerabili di SharePoint, verifica lo stato delle patch, scansiona gli indicatori di compromissione (IoCs) ed esegue azioni critiche come abilitare AMSI e ruotare i MachineKey — passaggi che Microsoft raccomanda ma non automatizza. È progettato per aiutare i team di sicurezza a valutare rapidamente e indurire i propri ambienti con il minimo sforzo e senza congetture, specialmente in distribuzioni grandi o ibride.


⚠️ Disclaimer sulle Modifiche

Questo repository è mantenuto da Bluefire Redteam esclusivamente per uso informativo e operativo.

❗ Si prega di non fare fork, modificare o creare script derivati all'interno di questo repository.

Se hai bisogno di una versione personalizzata, contatta direttamente il nostro team tramite bluefire-redteam.com/contact. Modifiche non autorizzate potrebbero introdurre rischi per la sicurezza e non sono supportate da Bluefire Redteam.

📄 Briefing Esecutivo CISO →
⚙️ Genera Report CISO Locale →

🔍 Istruzioni per l'Uso

✅ Passo 1: Clona il Repository

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 Passo 2: Esegui lo Script di Rilevamento su Windows

root@kitploit:~
.\scripts\detect-vulnerability.ps1

Questo script:

  • Rileva la versione di SharePoint installata e verifica se è vulnerabile
  • Controlla se le ultime patch sono installate (KB5002754 / KB5002768)
  • Verifica se AMSI è abilitato
  • Scansiona indicatori di compromissione noti (es. spinstall0.aspx, PowerShell codificato, comportamento sospetto di w3wp.exe)

🛡️ Passo 3: Esegui lo Script di Correzione (Se Vulnerabile)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

Questo script:

  • Verifica la presenza della patch
  • Abilita l'Interfaccia di Scansione Anti-Malware (AMSI)
  • Ruota i MachineKey ASP.NET di SharePoint
  • Riavvia i servizi IIS

🐧 Passo 4: Esegui la Scansione Linux Ibrida (Opzionale)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

Utile per:

  • Proxy inversi, server DMZ o ambienti Linux condivisi connessi a istanze SharePoint vulnerabili
  • Scansione di payload rilasciati, PowerShell codificato o comportamenti di movimento laterale

🙋‍♂️ Supporto / Consulenza

Hai bisogno di aiuto per analizzare il tuo ambiente o eseguire questo toolkit su larga scala?

🔗 Contatta Bluefire Redteam


📄 Licenza

Questo progetto è concesso in licenza con la Licenza MIT.


⭐️ Perché Questo è Importante

SharePoint è al centro di molte intranet aziendali, flussi di lavoro e pipeline DevOps. CVE-2025-53770 consente ad attaccanti non autenticati di prendere il pieno controllo di questi ambienti con il minimo sforzo. Questo toolkit offre ai difensori una prima linea di difesa affidabile — supportata dai test reali di un red team.

Scarica lo strumento