Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54897-LAB — Laboratorio didattico che dimostra una vulnerabilità di deserializzazione in Microsoft SharePoint che consente l'esecuzione remota di codice, con un'interfaccia pratica di sfruttamento per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

Laboratorio didattico che dimostra una vulnerabilità di deserializzazione in Microsoft SharePoint che consente l'esecuzione remota di codice, con un'interfaccia pratica di sfruttamento per test autorizzati.

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Lab: CVE-2025-54897 - Vulnerabilità di deserializzazione in Microsoft Office SharePoint

🚀 Panoramica

Questo lab dimostra una vulnerabilità di deserializzazione in Microsoft Office SharePoint che consente l'esecuzione remota di codice (RCE). Il problema deriva dalla gestione impropria di dati serializzati non attendibili nelle routine di deserializzazione degli oggetti di SharePoint, consentendo a un utente autenticato di eseguire codice arbitrario sul server di destinazione. Con un punteggio CVSSv3 di 8.8, questa vulnerabilità ad alta gravità interessa diverse versioni di SharePoint, tra cui Enterprise Server 2016, Server 2019 e Subscription Edition. Un exploit riuscito potrebbe portare a esfiltrazione di dati, escalation dei privilegi o compromissione completa del sistema in ambienti di rete.

⚠️ Disclaimer di sicurezza

Questo lab prevede simulazioni di esecuzione di codice potenzialmente dannoso. Utilizzare solo in ambienti isolati e non di produzione. Non distribuire su sistemi o reti live senza la dovuta autorizzazione. Gli autori declinano ogni responsabilità per usi impropri, danni o conseguenze legali derivanti da questo repository. Rispettare sempre le linee guida dell'hacking etico e ottenere il permesso esplicito prima di testare qualsiasi sistema.

Solo a scopo didattico: Questo repository è fornito esclusivamente per apprendere le vulnerabilità software e le pratiche di codifica sicura. Non è inteso a facilitare accessi non autorizzati, attacchi o attività illegali.

📋 Prerequisiti

  • Windows 10/11 o Windows Server 2016/2019/2022 (64-bit) con privilegi amministrativi.
  • .NET Framework 4.8 o successivo installato.
  • Microsoft SharePoint Server 2016/2019 o Subscription Edition (versioni vulnerabili senza patch applicate).
  • Regole firewall che consentano connessioni in ingresso sulla porta 80/443 per i test.

Download e installazione

Scarica le risorse del lab come archivio ZIP dal seguente link: Scarica Lab ZIP.

Per installare:

  1. Estrai lo ZIP in una directory locale (ad es., C:\cve-2025-54897-lab).
  2. Verifica le dipendenze .NET eseguendo dotnet --version nel Prompt dei comandi.

🛠 Avvio rapido

  1. Scarica ed estrai lo ZIP del lab come descritto sopra.
  2. Passa alla directory estratta.
  3. Esegui Start.bat per avviare exploit.exe. Questo aprirà l'interfaccia di sfruttamento in una finestra della console.
  4. Segui le istruzioni a schermo per configurare l'endpoint SharePoint di destinazione (ad es., http://localhost:80 per test locali).
  5. Seleziona un tipo di payload ed eseguilo per ottenere la RCE.

Per domande o contributi, scrivimi a [email protected]

Scarica lo strumento