
SharePointホストをスキャンしてCVE-2025-53770を検出するPythonスクリプト。カスタムペイロードを使用し、オプションでBurp Suiteプロキシインターセプションによるトラフィック解析と脆弱ホストのログ記録が可能。
このスクリプトは、カスタムペイロードを使用して SharePoint ホストのリストに対して CVE-2025-53770 の脆弱性をチェックし、すべてのリクエストを Burp Suite のプロキシ経由で送信して傍受・分析します。
http://127.0.0.1:8080)経由で送信します。vulnerable_hosts.txt に保存します。[VULNERABLE]、[SAFE]、[ERROR] を出力します。requests ライブラリ(pip install requests)config.json(スキャナー設定)payload.json(エクスプロイト用 POST データ)live_list.txt)config.json:検出ルール、エンドポイント、ヘッダーなどを含みます。payload.json:POST データのみを含みます(例):
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt:ターゲットのリスト(1行に1つ、IP またはホスト名のみ、プロトコルなし)。127.0.0.1:8080 でリッスンしていることを確認します。ターゲットリストを使用する場合:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
単一ターゲットの場合:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
スキャン後、vulnerable_hosts.txt を確認して脆弱なホストのリストを確認します。