Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53770 — ToolPane.aspxにおける安全でない.NETデシリアライゼーションを介した、Microsoft SharePoint Server 2019向けの認証不要のリモートコード実行エクスプロイト。Scorecard:ExcelDataSetコントロールをターゲットとしたPythonベースのPoC。 | Kitploit
ツール/GitHubGitHub/agampreet-singh/cve-2025-53770
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubagampreet-singh/cve-2025-53770

CVE-2025-53770

ToolPane.aspxにおける安全でない.NETデシリアライゼーションを介した、Microsoft SharePoint Server 2019向けの認証不要のリモートコード実行エクスプロイト。Scorecard:ExcelDataSetコントロールをターゲットとしたPythonベースのPoC。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53770 – Microsoft SharePoint Server 2019 の認証不要RCE(デシリアライゼーション経由)

CVE-2025-53770 RCE Status

脆弱性作成者: Agampreet Singh
ツール: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
日付: 2025年8月7日
テスト環境: SharePoint Server 2019 (v16.0.10383.20020) on Windows Server 2019
CVE-ID: CVE-2025-53770
脆弱性タイプ: 認証不要のリモートコード実行(RCE)
攻撃ベクトル: ToolPane.aspx における Scorecard:ExcelDataSet を介した安全でない.NETデシリアライゼーション


🧠 概要

Microsoft SharePoint Server 2019、特に ToolPane.aspx エンドポイントにおいて、認証不要のリモートコード実行の脆弱性が発見されました。この欠陥は、 コントロールの安全でないデシリアライゼーションに起因し、攻撃者はGZip圧縮およびBase64エンコードされた.NETオブジェクトを注入し、サーバー側でデシリアライズさせることで任意のコードを実行できます。

Scorecard:ExcelDataSet

⚙️ 影響を受けるバージョン

  • Microsoft SharePoint Server 2019
    バージョン: 16.0.10383.20020

💥 悪用方法

前提条件

  • 認証は不要
  • 対象は脆弱なSharePointバージョンが稼働中であること
  • Python 3.x

エクスプロイトの使用方法

root@kitploit:~
python3 cve-2025-53770.py https://target-sharepoint.com
ツールをダウンロード