Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/grupooruss/cve-2025-53770-checker
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

SharePoint オンプレミスサーバーが CVE-2025-53770 に対して脆弱かどうかを確認します

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53770-Checker

SharePoint オンプレミスサーバーが CVE-2025-53770 に対して脆弱かどうかを確認します

SharePoint Server における CVE-2025-53770 脆弱性の非侵入型検出器
開発: Division81 (Grupo Oruss の倫理的ハッカーチーム)

技術的説明

  • CVE-2025-53770 は、SharePoint オンプレミスの ViewState マネージャーにおける .NET の重大な逆シリアル化の欠陥であり、認証なしで RCE を可能にします :contentReference[oaicite:1]{index=1}.
  • エクスプロイトは、悪意のある(署名された)ViewState ペイロードを含む POST を / _layouts/15/ToolPane.aspx?DisplayMode=Edit に送信し、SerializationException を引き起こし、通常 LAYOUTS フォルダに web shell (spinstall0.aspx) を書き込みます :contentReference[oaicite:2]{index=2}.
  • CVE-2025-49706 および CVE-2025-49704 と共に“ToolShell”エクスプロイトチェーンの一部であり、最近の APT キャンペーンで使用されています :contentReference[oaicite:3]{index=3}.

必要条件

  • Python ≥ 3.7
  • モジュール requests (pip install requests)

使用方法

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

参考文献

MSRC Blog: SharePoint 脆弱性 CVE-2025-53770 に関するカスタマーガイダンス https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

ライセンス

MIT © Grupo Oruss – Division81

ツールをダウンロード