
Uno scanner di ricognizione basato su Python per identificare in modo sicuro una potenziale esposizione alla vulnerabilità di SharePoint CVE-2025-53770.
Uno strumento di ricognizione semplice ed efficace per identificare una potenziale esposizione alla vulnerabilità critica di SharePoint CVE-2025-53770.
[!Warning]
Questo strumento è destinato esclusivamente a test autorizzati.
L'autore (DanSec) non si assume alcuna responsabilità per usi impropri o danni causati da scansioni o utilizzi non autorizzati. Assicurati di avere il permesso esplicito di scansionare qualsiasi dominio o servizio prima di usare questo strumento.
CVE-2025-53770 ("ToolShell") è una vulnerabilità critica che colpisce SharePoint Server on-premises versioni 2016, 2019 e Subscription Edition.
Consente l'esecuzione remota di codice (RCE) non autenticata tramite:
spinstall0.aspx)web.configViewState per eseguire codice in remotoQuesta vulnerabilità è stata sfruttata attivamente, spingendo le autorità di tutto il mondo a lanciare avvisi urgenti.
Per informazioni dettagliate:
Sublist3r e crt.sh) per identificare potenziali host SharePoint.Questo scanner NON sfrutta la vulnerabilità. Si limita a identificare potenziali punti di esposizione.
Clona il repository e installa le dipendenze:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
Esempio:
python spScanner.py example.com --threads 5 --retries 2
Il file CSV risultante conterrà lo stato dettagliato di ogni sottodominio scansionato.
Trovato un bug o hai una richiesta di funzionalità? Apri una issue o una pull request!
Resta al sicuro e buona scansione!
— DanSec
| Flag | Descrizione | Default |
|---|
<target_domain> | Dominio root da scansionare (obbligatorio) | - |
-o, --output | Nome del file CSV di output | CVE-2025-53770_output.csv |
--passive | Esegue una scansione passiva (salta l'enumerazione dei sottodomini) | Disabilitata |
--threads | Numero di thread di scansione concorrenti | 1 |
--retries | Numero di tentativi per host | 1 |
--rate-limit | Numero massimo di richieste al secondo (0 per illimitato) | 0 |