このオープンソースツールキットは、実際の攻撃で悪用されている重要なSharePointゼロデイ脆弱性 CVE-2025-53770(CVSS 9.8) を検出、評価、修復するための実戦でテスト済みのスクリプトをセキュリティチームに提供します。
Bluefire Redteam(グローバルなオフェンシブセキュリティ企業)によりメンテナンスされています。
悪用されると、攻撃者は以下を実行可能:
Microsoftはセキュリティ更新プログラムと緩和ガイダンスを提供していますが、多くの組織はそれらの指示を実運用に落とし込むのに苦労しています。Bluefire Redteamのこのツールキットは、脆弱なSharePointビルドの検出、パッチステータスの確認、侵害指標(IoC)のスキャン、AMSIの有効化やMachineKeyのローテーションといったMicrosoftが推奨するが自動化していない重要なアクションを自動化します。特に大規模またはハイブリッドな展開において、最小限の労力と推測不要でセキュリティチームが迅速に環境を評価・強化できるよう設計されています。
このリポジトリは、情報提供および運用目的のためにBluefire Redteamがメンテナンスしています。
❗ このリポジトリの下で。
カスタムバージョンが必要な場合は、bluefire-redteam.com/contactから直接チームにお問い合わせください。無断での修正はセキュリティリスクを引き起こす可能性があり、Bluefire Redteamはサポートしません。
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
このスクリプトは:
spinstall0.aspx、エンコードされたPowerShell、不審なw3wp.exeの動作)をスキャン.\scripts\remediate-vulnerability.ps1
このスクリプトは:
bash ./scripts/hybrid-ioc-scan.sh
有用なケース:
環境の分析やこのツールキットの大規模実行について支援が必要ですか?
このプロジェクトはMITライセンスの下で提供されています。
SharePointは多くのエンタープライズイントラネット、ワークフロー、DevOpsパイプラインの中核を担っています。CVE-2025-53770により、認証されていない攻撃者が最小限の障壁でこれらの環境を完全に制御できるようになります。このツールキットは、レッドチームの実戦テストに裏打ちされた、信頼できる防御の第一線を提供します。