ZeroPoint.ps1
⚠ Un'utilità PowerShell difensiva per rilevare e mitigare lo sfruttamento della vulnerabilità zero-day CVE-2025-53770 in Microsoft SharePoint Server.

🔍 Cosa fa
Questo script PowerShell è progettato per:
- Rilevare indicatori di compromissione, come webshell .aspx sospette
- Analizzare i log ULS per identificare attività di deserializzazione/spoofing
- Verificare le impostazioni di sicurezza critiche come AMSI e Microsoft Defender
- Fornire una mitigazione di emergenza opzionale per disconnettere le interfacce esterne
🚨 Dettagli CVE
- CVE: CVE-2025-53770
- Tipo: Esecuzione di codice in remoto (RCE)
- Punteggio CVSS: 9.8 (Critico)
- Prodotti interessati: Microsoft SharePoint Server (on-premises)
- Stato: Zero-day sfruttata attivamente, nessuna patch ufficiale al momento del rilascio dello script
👨💻 Autori
🧰 Utilizzo
🔸 Esegui lo script sul tuo server SharePoint:
- Apri PowerShell come Amministratore
- Naviga fino alla directory dello script.
- Esegui "powershell -ep bypass"
- Esegui lo script ".\ZeroPoint.ps1"
✨ Caratteristiche
- Output CLI pulito
- Facilmente verificabile
- Sicuro per la produzione — non sfrutta né modifica SharePoint
- Compatibile con:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition