ZeroPoint.ps1
⚠ CVE-2025-53770 のゼロデイ脆弱性(Microsoft SharePoint Server)の悪用を検出し緩和するための防御的なPowerShellユーティリティです。

🔍 機能概要
このPowerShellスクリプトは以下のことを行います:
- 侵害の兆候(不審な .aspx ウェブシェルなど)を検出
- ULSログを解析してデシリアライゼーション/スプーフィング活動を特定
- AMSIやMicrosoft Defenderなどの重要なセキュリティ設定を確認
- 外部インターフェースを切断するオプションの緊急緩和策を提供
🚨 CVE 詳細
- CVE: CVE-2025-53770
- タイプ: Remote Code Execution(RCE)
- CVSSスコア: 9.8(重大)
- 影響を受ける製品: Microsoft SharePoint Server(オンプレミス)
- ステータス: ゼロデイ脆弱性、活発に悪用中。スクリプト公開時点で公式パッチは未提供
👨💻 作成者
🧰 使い方
🔸 SharePoint Server上でスクリプトを実行:
- 管理者としてPowerShellを開く
- スクリプトディレクトリに移動する
- "powershell -ep bypass" を実行する
- スクリプト ".\ZeroPoint.ps1" を実行する
✨ 特長
- クリーンなCLI出力
- 監査が容易
- 本番環境でも安全 — SharePointを悪用または変更しない
- 対応環境:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition