Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53770-Checker — Verifica se un server SharePoint on-premises è vulnerabile a CVE-2025-53770 | Kitploit
Strumenti/GitHubGitHub/grupooruss/cve-2025-53770-checker
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

Verifica se un server SharePoint on-premises è vulnerabile a CVE-2025-53770

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-53770-Checker

Verifica se un server SharePoint on-premises è vulnerabile a CVE-2025-53770

Rilevatore non intrusivo della vulnerabilità CVE-2025-53770 in SharePoint Server
Sviluppo: Division81 (team di hacker etici di Grupo Oruss)

Descrizione tecnica

  • CVE-2025-53770 è un grave difetto di deserializzazione .NET nel gestore ViewState di SharePoint on-premises che consente RCE senza autenticazione :contentReference[oaicite:1]{index=1}.
  • L'exploit utilizza un POST a / _layouts/15/ToolPane.aspx?DisplayMode=Edit con payload ViewState dannosi (firmati) che scatenano SerializationException e solitamente scrivono web shell (spinstall0.aspx) nella cartella LAYOUTS :contentReference[oaicite:2]{index=2}.
  • Parte della catena di exploit "ToolShell" insieme a CVE-2025-49706 e CVE-2025-49704, utilizzata in recenti campagne APT :contentReference[oaicite:3]{index=3}.

Requisiti

  • Python ≥ 3.7
  • Modulo requests (pip install requests)

Utilizzo

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

Riferimenti

Blog di MSRC: Guida per i clienti sulla vulnerabilità SharePoint CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

Licenza

MIT © Grupo Oruss – Division81

Scarica lo strumento