Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Script Python per scansionare gli host di SharePoint per la CVE-2025-53770 utilizzando payload personalizzati, con intercettazione opzionale del proxy Burp Suite per l'analisi del traffico e la registrazione degli host vulnerabili. | Kitploit
Strumenti/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
Scanner di VulnerabilitàProxy Web e IntercettazioneExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Script Python per scansionare gli host di SharePoint per la CVE-2025-53770 utilizzando payload personalizzati, con intercettazione opzionale del proxy Burp Suite per l'analisi del traffico e la registrazione degli host vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

Controllo di vulnerabilità pre-exploit per CVE-2025-53770 (con proxy Burp Suite)

Questo script controlla un elenco di host SharePoint per la vulnerabilità CVE-2025-53770 utilizzando un payload personalizzato e instrada tutte le richieste attraverso il proxy di Burp Suite per intercettazione e analisi.

Caratteristiche

  • Controlla target singoli o multipli per CVE-2025-53770.
  • Utilizza un payload personalizzato (da un file JSON).
  • Invia richieste attraverso il proxy di Burp Suite (http://127.0.0.1:8080).
  • Sopprime gli avvisi SSL per un output pulito.
  • Salva tutti gli host vulnerabili in vulnerable_hosts.txt dopo la scansione.
  • Stampa [VULNERABLE], [SAFE] o [ERROR] per ogni target.

Requisiti

  • Python 3.7+
  • Libreria requests (pip install requests)
  • Burp Suite (opzionale, per intercettazione)
  • config.json (configurazione scanner)
  • payload.json (dati POST per l'exploit)
  • File con elenco target (es. live_list.txt)

Utilizzo

1. Preparare i file

  • config.json: Contiene regole di rilevamento, endpoint, intestazioni, ecc.
  • payload.json: Contiene solo i dati POST, ad esempio:
    root@kitploit:~
    {
      "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
      "MSOTlPn_DWP": "<your payload here>"
    }
    
  • live_list.txt: Elenco target (uno per riga, solo IP o hostname, nessun protocollo).

2. Avviare Burp Suite (Opzionale)

  • Aprire Burp Suite e assicurarsi che il proxy sia in ascolto su 127.0.0.1:8080.

3. Eseguire lo script

Per un elenco di target:

root@kitploit:~
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json

Per un singolo target:

root@kitploit:~
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json

Dopo la scansione, controllare vulnerable_hosts.txt per l'elenco degli host vulnerabili.

Scarica lo strumento