Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/saladin0x1/cve-2025-53770
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneSviluppo Payload
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

Vedi Repository
411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2025-53770 | Kitploit

Exploit RCE SharePoint ToolPane

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

Kit di ricerca sulla sicurezza per testare le vulnerabilità di SharePoint ToolPane

Panoramica • Funzionalità • Per iniziare • Utilizzo • Struttura del progetto

Questo repository contiene proof-of-concept di exploit e strumenti di analisi per la vulnerabilità SharePoint ToolPane (CVE-2025-53770). Il progetto dimostra tecniche di sfruttamento che includono il bypass dell'autenticazione e vulnerabilità di deserializzazione non sicura che interessano Microsoft SharePoint Server.

[!WARNING] Solo per test di sicurezza autorizzati. Questo progetto è destinato a scopi educativi, test di penetrazione e ricerca sulla sicurezza su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione.

Panoramica

CVE-2025-53770 è una vulnerabilità critica in Microsoft SharePoint Server che consente l'esecuzione remota di codice non autenticata attraverso una combinazione di bypass dell'autenticazione e deserializzazione non sicura. Questa vulnerabilità interessa SharePoint Server 2019 ed è particolarmente pericolosa perché non richiede autenticazione.

La catena di vulnerabilità include:

  • CVE-2025-49706 - Bypass dell'autenticazione che interessa ToolPane.aspx
  • CVE-2025-53771 - Bypass della patch per CVE-2025-49706
  • CVE-2025-49704 - Vulnerabilità di deserializzazione non sicura
  • CVE-2025-53770 - Bypass della patch che interessa endpoint diversi

Funzionalità

  • Metodi di sfruttamento multipli - Implementazioni in Python e cURL
  • Scansione dei target - Rilevamento automatico delle versioni vulnerabili
  • Analisi dei payload - Strumenti per decodificare e analizzare i payload degli exploit
  • Documentazione completa - Analisi dettagliata della vulnerabilità e guida allo sfruttamento
  • Test nel mondo reale - Provata su più versioni di SharePoint

Per iniziare

Prerequisiti

  • Python 3.x con le librerie requests e urllib3
  • Accesso di rete ai server SharePoint target
  • Autorizzazione a testare i sistemi target

Utilizzo

Scansione dei target vulnerabili

Usa lo scanner per identificare installazioni SharePoint potenzialmente vulnerabili:

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

Esecuzione dell'exploit

Sfruttamento con Python

Esegui l'exploit Python principale contro un target:

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

Esempio di output:

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

Test con cURL

Testa utilizzando i comandi cURL forniti:

root@kitploit:~
# Rivedi il file cURL per i comandi specifici
cat metasploit_ref/cURL

Analisi delle risposte

Usa lo strumento di analisi per decodificare ed esaminare le risposte degli exploit:

root@kitploit:~
python3 analysis/analyse.py

Questo strumento estrae e decodifica i payload codificati in base64 dal traffico catturato.

Struttura del progetto

root@kitploit:~
├── analysis/
│   └── analyse.py              # Strumenti di analisi e decodifica dei payload
├── exploit/
│   └── exploit.py              # Exploit RCE principale in Python
├── metasploit_ref/
│   ├── cURL                    # Esempi di comandi cURL
│   ├── sharepoint_toolpane_rce.md  # Documentazione dettagliata della vulnerabilità
│   └── sharepoint_toolpane_rce.rb  # Implementazione di riferimento in Ruby
├── out/                        # Directory di output dell'analisi
├── scanner/
│   └── scanner.py              # Scanner della vulnerabilità
└── README.md                   # Questo file

Versioni vulnerabili

Le seguenti versioni di SharePoint Server sono confermate vulnerabili:

  • SharePoint Server 2019 16.0.10337.12109 (versione RTM)
  • SharePoint Server 2019 16.0.10417.20018 (livello di patch di giugno 2025)
  • SharePoint Server 2019 16.0.10417.20027 (livello di patch di luglio 2025)*

*Il livello di patch di luglio 2025 potrebbe essere ancora sfruttabile a meno che gli amministratori non abbiano eseguito manualmente gli aggiornamenti di configurazione.

Disclaimer

[!CAUTION] Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

  • Testa solo sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta
  • Il test non autorizzato dei sistemi può violare leggi locali, statali e federali
  • Gli utenti sono gli unici responsabili della conformità alle leggi applicabili
  • Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software

Risorse

  • Dettagli CVE-2025-53770
  • Avviso di sicurezza Microsoft
  • Buone pratiche di sicurezza per SharePoint

⭐ Se questo progetto aiuta la tua ricerca sulla sicurezza, considera di mettere una stella su GitHub!

Scarica lo strumento