
Uno scanner per CVE-2026-55040 e CVE-2026-63520, progettato per determinare se il server è affetto da queste due CVE.
Uno strumento difensivo monofile e senza dipendenze per Microsoft SharePoint che combina service discovery (singola o bulk) con valutazione CVE per due vulnerabilità critiche on-premises:
Tutto in un unico file sorgente — nessuno script separato necessario.
Trova server SharePoint su singoli target o grandi reti:
| Tipo di input | Esempio |
|---|---|
| Dominio | sharepoint.example.com |
| IP singolo | 192.168.1.10 |
| Blocco CIDR | 192.168.1.0/24 |
| Intervallo IP | 10.0.0.10-10.0.0.50 o 10.0.0.10-50 |
| File di target | uno per riga, tipi misti |
80,443)--threads)Valuta un server scoperto/noto rispetto alle due CVE:
Tre modalità:
--local — legge la versione di build da Microsoft.SharePoint.dll (server Windows)--remote — rileva versione/build tramite HTTP--version — fornisce direttamente la versione di build--json — leggibile da macchina--html — report visivo# Dominio singolo
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# Blocco CIDR (massivo)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# Intervallo IP (massivo)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# Da un file (target misti, uno per riga)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# Porte personalizzate + più thread
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# Locale (Windows): legge la build dalla DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# Remota
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# Versione di build manuale
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# Report HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
| CVE | Edizione | Build corretta |
|---|---|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |
Nota: CVE-2026-55040 (bypass autenticazione) si combina con CVE-2026-63520 (RCE) per formare una RCE non autenticata. Applicare entrambi gli aggiornamenti Microsoft.
--local sul server effettivo.