
🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向けの脆弱性スキャナー。細工された base64+gzip ペイロードを使用して ToolPane.aspx の安全でない逆シリアル化を検出します。🛡️ 開発者: Ahmed Tamer。
CVE-2025-53770 の影響を受ける脆弱な Microsoft SharePoint インスタンスを検出する Python ベースのツールです。この脆弱性は ToolPane.aspx エンドポイントを介してトリガーされる安全でないデシリアライゼーションです。スキャナーは細工された圧縮 ViewState ペイロードを送信し、ターゲットが内部シリアル化オブジェクトを漏洩するかどうかを判断します。
Scorecard:ExcelDataSet テストペイロードを使用curl, base64, gzip) で動作ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
targets.txt ファイルの例:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl、base64、gzip がインストールされ利用可能であることcoloramaPython 依存関係のインストール:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
このプロジェクトは MIT ライセンス の下でライセンスされています。
Ahmed Tamer サイバーセキュリティ研究者 | バグハンター | レッドチーマー
このツールは教育および許可されたセキュリティテスト目的のみのために開発されています。 あなたは所有していないシステムや、明示的なテスト許可がないシステムに対してこのツールを使用することはできません。 このソフトウェアの誤用は刑事告訴につながる可能性があります — 責任を持って倫理的に使用してください。