
Script Python per scansionare gli host di SharePoint per la CVE-2025-53770 utilizzando payload personalizzati, con intercettazione opzionale del proxy Burp Suite per l'analisi del traffico e la registrazione degli host vulnerabili.
Questo script controlla un elenco di host SharePoint per la vulnerabilità CVE-2025-53770 utilizzando un payload personalizzato e instrada tutte le richieste attraverso il proxy di Burp Suite per intercettazione e analisi.
http://127.0.0.1:8080).vulnerable_hosts.txt dopo la scansione.[VULNERABLE], [SAFE] o [ERROR] per ogni target.requests (pip install requests)config.json (configurazione scanner)payload.json (dati POST per l'exploit)live_list.txt)config.json: Contiene regole di rilevamento, endpoint, intestazioni, ecc.payload.json: Contiene solo i dati POST, ad esempio:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: Elenco target (uno per riga, solo IP o hostname, nessun protocollo).127.0.0.1:8080.Per un elenco di target:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
Per un singolo target:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
Dopo la scansione, controllare vulnerable_hosts.txt per l'elenco degli host vulnerabili.