Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53770-Scanner — 🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向け脆弱性スキャナー。ToolPane.aspx と細工された base64+gzip ペイロードを使用して、安全でないデシリアライゼーションを検出します。🛡️ Ahmed Tamer により開発されました。 | Kitploit
ツール/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向け脆弱性スキャナー。ToolPane.aspx と細工された base64+gzip ペイロードを使用して、安全でないデシリアライゼーションを検出します。🛡️ Ahmed Tamer により開発されました。

リポジトリを見る
1161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-53770 SharePoint 脆弱性スキャナー

CVE-2025-53770 の影響を受ける脆弱な Microsoft SharePoint インスタンスを検出する Python ベースのツールです。ToolPane.aspx エンドポイントを介してトリガーされる安全でない逆シリアル化の脆弱性です。スキャナーは細工された圧縮 ViewState ペイロードを送信し、ターゲットが内部のシリアライズ済みオブジェクトを漏洩するかどうかを判定します。


🚀 特徴

  • ✅ CVE-2025-53770 に対して脆弱な SharePoint インスタンスを検出
  • ✅ 単一ターゲットまたはファイルからの複数 URL のスキャンをサポート
  • ✅ 安全な Scorecard:ExcelDataSet テストペイロードを使用
  • ✅ 反射された base64+gzip ViewState データをデコードおよび解凍
  • ✅ 最小限の依存関係で、標準ツール(curl、base64、gzip)で動作
  • ✅ 識別しやすいカラー CLI 出力

📖 CVE 詳細

  • CVE: CVE-2025-53770
  • コンポーネント: Microsoft SharePoint(ToolPane.aspx)
  • 脆弱性の種類: 安全でない逆シリアル化 / 安全でない ViewState リフレクション
  • 深刻度: 高 – 機密データの開示またはリモートコード実行(RCE)につながる可能性があります
  • テストマーカー: IntruderScannerDetectionPayload、ExcelDataSet、divWaiting、ProgressTemplate、Scorecard

🧑‍💻 使用方法

# 単一の SharePoint URL をスキャン
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com

# ファイルから複数の URL をスキャン
python3 CVE-2025-53770_Scanner.py -f targets.txt

targets.txt ファイルの例:

https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net

📦 必要条件

  • Python 3.x
  • curl、base64、gzip がインストールされ、システムパスで利用可能であること
  • Python モジュール: colorama

Python の依存関係をインストール:

pip install colorama

🔍 出力例

[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!

📝 ライセンス

このプロジェクトは MIT ライセンス の下でライセンスされています。


👤 作者

Ahmed Tamer サイバーセキュリティ研究者 | バグハンター | レッドチーマー

  • 💼 LinkedIn

⚠️ 倫理的免責事項

このツールは教育目的および許可されたセキュリティテスト専用に開発されています。 自分が所有していない、またはテストする明示的な許可がないシステムに対してこのツールを使用することはできません。 このソフトウェアの誤用は刑事責任につながる可能性があります — 責任を持って倫理的に使用してください。


ツールをダウンロード