Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bluefire-sharepoint-cve-2025-53770 — SharePoint CVE-2025-53770 (CVSS 9.8) 向けの自動検出、評価、および修復ツールキット。パッチステータスの確認、IoCのスキャン、AMSIの有効化、MachineKeysのローテーションを行うPowerShellスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
脆弱性スキャナーエクスプロイトフォレンジックウェブセキュリティインシデントレスポンス
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

SharePoint CVE-2025-53770 (CVSS 9.8) 向けの自動検出、評価、および修復ツールキット。パッチステータスの確認、IoCのスキャン、AMSIの有効化、MachineKeysのローテーションを行うPowerShellスクリプトが含まれています。

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 Bluefire Redteam – SharePoint CVE-2025-53770 検出・修復ツールキット

このオープンソースツールキットは、実際の攻撃で悪用されている重要なSharePointゼロデイ脆弱性 CVE-2025-53770(CVSS 9.8) を検出、評価、修復するための実戦でテスト済みのスクリプトをセキュリティチームに提供します。

Bluefire Redteam(グローバルなオフェンシブセキュリティ企業)によりメンテナンスされています。


⚠️ CVE-2025-53770 について

  • 脆弱性: オンプレミスSharePoint Serverにおける信頼できないデータのデシリアライゼーション
  • 影響: 認証不要のリモートコード実行(RCE)、MachineKeyの窃取、永続的な侵害
  • 影響を受けるバージョン: SharePoint Server 2016、2019、Subscription Edition
  • 影響を受けないバージョン: SharePoint Online(Microsoft 365)

悪用されると、攻撃者は以下を実行可能:

  • ログイン前にコードを実行
  • ASP.NET MachineKeyを窃取
  • 信頼された__VIEWSTATEペイロードを偽造
  • パッチ適用後も永続化

💡 Microsoftがすでにパッチをリリースしているのに、なぜこのツールキットを使うのか?

Microsoftはセキュリティ更新プログラムと緩和ガイダンスを提供していますが、多くの組織はそれらの指示を実運用に落とし込むのに苦労しています。Bluefire Redteamのこのツールキットは、脆弱なSharePointビルドの検出、パッチステータスの確認、侵害指標(IoC)のスキャン、AMSIの有効化やMachineKeyのローテーションといったMicrosoftが推奨するが自動化していない重要なアクションを自動化します。特に大規模またはハイブリッドな展開において、最小限の労力と推測不要でセキュリティチームが迅速に環境を評価・強化できるよう設計されています。


⚠️ 修正に関する免責事項

このリポジトリは、情報提供および運用目的のためにBluefire Redteamがメンテナンスしています。

❗ このリポジトリの下で。

フォーク、修正、または派生物を作成しないでください

カスタムバージョンが必要な場合は、bluefire-redteam.com/contactから直接チームにお問い合わせください。無断での修正はセキュリティリスクを引き起こす可能性があり、Bluefire Redteamはサポートしません。

📄 CISOエグゼクティブブリーフィング →
⚙️ ローカルCISOレポートの生成 →

🔍 使用方法

✅ ステップ1: リポジトリをクローン

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 ステップ2: Windowsで検出スクリプトを実行

root@kitploit:~
.\scripts\detect-vulnerability.ps1

このスクリプトは:

  • インストールされているSharePointバージョンを検出し、脆弱かどうかを確認
  • 最新のパッチ(KB5002754 / KB5002768)がインストールされているか確認
  • AMSIが有効かどうかを確認
  • 既知の侵害指標(例:spinstall0.aspx、エンコードされたPowerShell、不審なw3wp.exeの動作)をスキャン

🛡️ ステップ3: 修復スクリプトを実行(脆弱な場合)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

このスクリプトは:

  • パッチの存在を確認
  • アンチマルウェアスキャンインターフェース(AMSI)を有効化
  • SharePoint ASP.NET MachineKeyをローテーション
  • IISサービスを再起動

🐧 ステップ4: Linuxハイブリッドスキャンを実行(オプション)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

有用なケース:

  • リバースプロキシ、DMZサーバー、または脆弱なSharePointインスタンスに接続された共有Linux環境
  • ドロップされたペイロード、エンコードされたPowerShell、または横展開行動のスキャン

🙋‍♂️ サポート/コンサルティング

環境の分析やこのツールキットの大規模実行について支援が必要ですか?

🔗 Contact Bluefire Redteam


📄 ライセンス

このプロジェクトはMITライセンスの下で提供されています。


⭐️ これが重要な理由

SharePointは多くのエンタープライズイントラネット、ワークフロー、DevOpsパイプラインの中核を担っています。CVE-2025-53770により、認証されていない攻撃者が最小限の障壁でこれらの環境を完全に制御できるようになります。このツールキットは、レッドチームの実戦テストに裏打ちされた、信頼できる防御の第一線を提供します。

ツールをダウンロード