
🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向け脆弱性スキャナー。ToolPane.aspx と細工された base64+gzip ペイロードを使用して、安全でないデシリアライゼーションを検出します。🛡️ Ahmed Tamer により開発されました。
CVE-2025-53770 の影響を受ける脆弱な Microsoft SharePoint インスタンスを検出する Python ベースのツールです。ToolPane.aspx エンドポイントを介してトリガーされる安全でない逆シリアル化の脆弱性です。スキャナーは細工された圧縮 ViewState ペイロードを送信し、ターゲットが内部のシリアライズ済みオブジェクトを漏洩するかどうかを判定します。
Scorecard:ExcelDataSet テストペイロードを使用curl、base64、gzip)で動作ToolPane.aspx)IntruderScannerDetectionPayload、ExcelDataSet、divWaiting、ProgressTemplate、Scorecard# 単一の SharePoint URL をスキャン
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# ファイルから複数の URL をスキャン
python3 CVE-2025-53770_Scanner.py -f targets.txt
targets.txt ファイルの例:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl、base64、gzip がインストールされ、システムパスで利用可能であることcoloramaPython の依存関係をインストール:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
このプロジェクトは MIT ライセンス の下でライセンスされています。
Ahmed Tamer サイバーセキュリティ研究者 | バグハンター | レッドチーマー
このツールは教育目的および許可されたセキュリティテスト専用に開発されています。 自分が所有していない、またはテストする明示的な許可がないシステムに対してこのツールを使用することはできません。 このソフトウェアの誤用は刑事責任につながる可能性があります — 責任を持って倫理的に使用してください。