Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mssharepoint-scanner — Uno scanner per CVE-2026-55040 e CVE-2026-63520, progettato per determinare se il server è affetto da queste due CVE. | Kitploit
Strumenti/GitHubGitHub/virologi-info/mssharepoint-scanner
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di Rete
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

Uno scanner per CVE-2026-55040 e CVE-2026-63520, progettato per determinare se il server è affetto da queste due CVE.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
271 mese faNon ancora revisionato
Condividi

MS SharePoint Scanner

Uno strumento difensivo monofile e senza dipendenze per Microsoft SharePoint che combina service discovery (singola o bulk) con valutazione CVE per due vulnerabilità critiche on-premises:

  • CVE-2026-55040 (Critica 9.1) — bypass dell'autenticazione tramite token JWT
  • CVE-2026-63520 (Alta 8.1) — Remote Code Execution tramite modello BDC / istanziazione non sicura di tipi .NET

Tutto in un unico file sorgente — nessuno script separato necessario.

Funzionalità

1. Service Discovery

Trova server SharePoint su singoli target o grandi reti:

Tipo di inputEsempio
Dominiosharepoint.example.com
IP singolo192.168.1.10
Blocco CIDR192.168.1.0/24
Intervallo IP10.0.0.10-10.0.0.50 o 10.0.0.10-50
File di targetuno per riga, tipi misti
  • Sondaggio multi-porta (predefinito 80,443)
  • Multithreading per velocità (--threads)
  • Barra di avanzamento in tempo reale
  • Rilevamento automatico della presenza di SharePoint tramite corpo/intestazioni HTTP

2. Valutazione CVE

Valuta un server scoperto/noto rispetto alle due CVE:

  • CVE-2026-55040 — bypass dell'autenticazione (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

Tre modalità:

  • --local — legge la versione di build da Microsoft.SharePoint.dll (server Windows)
  • --remote — rileva versione/build tramite HTTP
  • --version — fornisce direttamente la versione di build

3. Report

  • Output su terminale
  • --json — leggibile da macchina
  • --html — report visivo

Utilizzo

Discovery (bulk o singola)

# Dominio singolo
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# Blocco CIDR (massivo)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# Intervallo IP (massivo)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# Da un file (target misti, uno per riga)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# Porte personalizzate + più thread
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

Valutazione CVE

# Locale (Windows): legge la build dalla DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# Remota
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# Versione di build manuale
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# Report HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

Versioni interessate

CVEEdizioneBuild corretta
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522

Nota: CVE-2026-55040 (bypass autenticazione) si combina con CVE-2026-63520 (RCE) per formare una RCE non autenticata. Applicare entrambi gli aggiornamenti Microsoft.

Avvertenze importanti

  • Questo è uno strumento difensivo/non distruttivo. La discovery rileva solo la presenza di SharePoint tramite HTTP — non attacca.
  • Utilizzare solo su infrastrutture che si è autorizzati a testare (sistemi propri o programma bug bounty in scope). La scansione di intervalli IP pubblici senza autorizzazione può essere illegale.
  • Il rilevamento dell'edizione dal numero di build è euristico. Per una valutazione autorevole, eseguire --local sul server effettivo.
  • La modalità remota potrebbe non estrarre sempre la versione di build a seconda della configurazione del server.
Scarica lo strumento