Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53770-Scanner — 🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向けの脆弱性スキャナー。細工された base64+gzip ペイロードを使用して ToolPane.aspx の安全でない逆シリアル化を検出します。🛡️ 開発者: Ahmed Tamer。 | Kitploit
ツール/GitHubGitHub/0xisfet/cve-2025-53770-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHub0xisfet/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向けの脆弱性スキャナー。細工された base64+gzip ペイロードを使用して ToolPane.aspx の安全でない逆シリアル化を検出します。🛡️ 開発者: Ahmed Tamer。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-53770 SharePoint 脆弱性スキャナー

CVE-2025-53770 の影響を受ける脆弱な Microsoft SharePoint インスタンスを検出する Python ベースのツールです。この脆弱性は ToolPane.aspx エンドポイントを介してトリガーされる安全でないデシリアライゼーションです。スキャナーは細工された圧縮 ViewState ペイロードを送信し、ターゲットが内部シリアル化オブジェクトを漏洩するかどうかを判断します。


🚀 機能

  • ✅ CVE-2025-53770 に対して脆弱な SharePoint インスタンスを検出
  • ✅ 単一ターゲットまたはファイルからの一括 URL スキャンをサポート
  • ✅ 安全な Scorecard:ExcelDataSet テストペイロードを使用
  • ✅ 反射された base64+gzip ViewState データをデコードおよび解凍
  • ✅ 最小限の依存関係で標準ツール (curl, base64, gzip) で動作
  • ✅ 色付き CLI 出力で簡単に識別可能

📖 CVE 詳細

  • CVE: CVE-2025-53770
  • コンポーネント: Microsoft SharePoint (ToolPane.aspx)
  • 脆弱性タイプ: 安全でないデシリアライゼーション / 安全でない ViewState リフレクション
  • 深刻度: 高 – 機密データの漏洩やリモートコード実行 (RCE) につながる可能性があります
  • テストマーカー: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

🧑‍💻 使用方法

root@kitploit:~
# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt

targets.txt ファイルの例:

root@kitploit:~
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 必要条件

  • Python 3.x
  • システムパスに curl、base64、gzip がインストールされ利用可能であること
  • Python モジュール: colorama

Python 依存関係のインストール:

root@kitploit:~
pip install colorama

🔍 出力例

root@kitploit:~
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!

📝 ライセンス

このプロジェクトは MIT ライセンス の下でライセンスされています。


👤 著者

Ahmed Tamer サイバーセキュリティ研究者 | バグハンター | レッドチーマー

  • 💼 LinkedIn

⚠️ 倫理的免責事項

このツールは教育および許可されたセキュリティテスト目的のみのために開発されています。 あなたは所有していないシステムや、明示的なテスト許可がないシステムに対してこのツールを使用することはできません。 このソフトウェアの誤用は刑事告訴につながる可能性があります — 責任を持って倫理的に使用してください。

root@kitploit:~
ツールをダウンロード