

Kit di ricerca sulla sicurezza per testare le vulnerabilità di SharePoint ToolPane
Panoramica • Funzionalità • Per iniziare • Utilizzo • Struttura del progetto
Questo repository contiene proof-of-concept di exploit e strumenti di analisi per la vulnerabilità SharePoint ToolPane (CVE-2025-53770). Il progetto dimostra tecniche di sfruttamento che includono il bypass dell'autenticazione e vulnerabilità di deserializzazione non sicura che interessano Microsoft SharePoint Server.
[!WARNING] Solo per test di sicurezza autorizzati. Questo progetto è destinato a scopi educativi, test di penetrazione e ricerca sulla sicurezza su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione.
CVE-2025-53770 è una vulnerabilità critica in Microsoft SharePoint Server che consente l'esecuzione remota di codice non autenticata attraverso una combinazione di bypass dell'autenticazione e deserializzazione non sicura. Questa vulnerabilità interessa SharePoint Server 2019 ed è particolarmente pericolosa perché non richiede autenticazione.
La catena di vulnerabilità include:
requests e urllib3Usa lo scanner per identificare installazioni SharePoint potenzialmente vulnerabili:
python3 scanner/scanner.py <target_ip_or_hostname>
Esegui l'exploit Python principale contro un target:
python3 exploit/exploit.py <target_ip_or_hostname>
Esempio di output:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
Testa utilizzando i comandi cURL forniti:
# Rivedi il file cURL per i comandi specifici
cat metasploit_ref/cURL
Usa lo strumento di analisi per decodificare ed esaminare le risposte degli exploit:
python3 analysis/analyse.py
Questo strumento estrae e decodifica i payload codificati in base64 dal traffico catturato.
├── analysis/
│ └── analyse.py # Strumenti di analisi e decodifica dei payload
├── exploit/
│ └── exploit.py # Exploit RCE principale in Python
├── metasploit_ref/
│ ├── cURL # Esempi di comandi cURL
│ ├── sharepoint_toolpane_rce.md # Documentazione dettagliata della vulnerabilità
│ └── sharepoint_toolpane_rce.rb # Implementazione di riferimento in Ruby
├── out/ # Directory di output dell'analisi
├── scanner/
│ └── scanner.py # Scanner della vulnerabilità
└── README.md # Questo file
Le seguenti versioni di SharePoint Server sono confermate vulnerabili:
16.0.10337.12109 (versione RTM)16.0.10417.20018 (livello di patch di giugno 2025)16.0.10417.20027 (livello di patch di luglio 2025)**Il livello di patch di luglio 2025 potrebbe essere ancora sfruttabile a meno che gli amministratori non abbiano eseguito manualmente gli aggiornamenti di configurazione.
[!CAUTION] Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
- Testa solo sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta
- Il test non autorizzato dei sistemi può violare leggi locali, statali e federali
- Gli utenti sono gli unici responsabili della conformità alle leggi applicabili
- Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software
⭐ Se questo progetto aiuta la tua ricerca sulla sicurezza, considera di mettere una stella su GitHub!