
ToolPane.aspxにおける安全でない.NETデシリアライゼーションを介した、Microsoft SharePoint Server 2019向けの認証不要のリモートコード実行エクスプロイト。Scorecard:ExcelDataSetコントロールをターゲットとしたPythonベースのPoC。
脆弱性作成者: Agampreet Singh
ツール: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
日付: 2025年8月7日
テスト環境: SharePoint Server 2019 (v16.0.10383.20020) on Windows Server 2019
CVE-ID: CVE-2025-53770
脆弱性タイプ: 認証不要のリモートコード実行(RCE)
攻撃ベクトル:ToolPane.aspxにおけるScorecard:ExcelDataSetを介した安全でない.NETデシリアライゼーション
Microsoft SharePoint Server 2019、特に ToolPane.aspx エンドポイントにおいて、認証不要のリモートコード実行の脆弱性が発見されました。この欠陥は、 コントロールの安全でないデシリアライゼーションに起因し、攻撃者はGZip圧縮およびBase64エンコードされた.NETオブジェクトを注入し、サーバー側でデシリアライズさせることで任意のコードを実行できます。
Scorecard:ExcelDataSet16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com