Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53770-Scanner — SharePointの脆弱性CVE-2025-53770への潜在的な露出を安全に特定するためのPythonベースの偵察スキャナー。 | Kitploit
ツール/GitHubGitHub/sec-dan/cve-2025-53770-scanner
偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

SharePointの脆弱性CVE-2025-53770への潜在的な露出を安全に特定するためのPythonベースの偵察スキャナー。

リポジトリを見る
3171年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53770 スキャナー (DanSec による)

CVE-2025-53770 の重要な SharePoint 脆弱性への潜在的な露出を特定するための、シンプルで効果的な偵察ツール。

[!Warning]

このツールは、許可されたテスト目的のみに使用されることを意図しています。
作者(DanSec)は、無許可のスキャンや使用によって引き起こされる誤用や損害について一切責任を負いません。このツールを使用する前に、スキャン対象のドメインまたはサービスに対する明示的な許可を得てください。

CVE-2025-53770 について

CVE-2025-53770("ToolShell") は、オンプレミスの SharePoint Server 2016、2019、および Subscription Edition に影響を与える重大な脆弱性です。

これは、以下の方法を介して未認証のリモートコード実行(RCE)を可能にします:

  • ヘッダースプーフィングによる認証バイパス(CVE-2025-53771)
  • 悪意のある ASPX Web シェル(spinstall0.aspx)のアップロード
  • web.config からの暗号化シークレットの抽出
  • ViewState を悪用した安全でない逆シリアル化によるリモートでのコード実行

この脆弱性は活発に悪用されており、世界中の当局から緊急警告が発せられています。

詳細情報:

  • Microsoft セキュリティアドバイザリ
  • Trend Micro 分析
  • Rapid7 分析

このスキャナーの機能は?

  • サブドメイン列挙(Sublist3r と crt.sh を使用)を実行し、潜在的な SharePoint ホストを特定します。
  • 検出された各サブドメインに対して、CVE-2025-53770 の脆弱性の兆候を安全にチェックします。
  • 結果を構造化された CSV ファイルに出力し、簡単に確認できます。

このスキャナーは脆弱性を悪用しません。 潜在的な露出ポイントを特定するだけです。


インストール

リポジトリをクローンし、依存関係をインストールします:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

使用法

root@kitploit:~
python spScanner.py <target_domain> [options]

例:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

使用可能なフラグ


結果の解釈

  • 脆弱(赤色): HTTP 200 OK レスポンス、潜在的に脆弱である可能性あり
  • クリーン(緑色): その他の HTTP レスポンス、おそらく露出していない
  • エラー(黄色): 接続またはネットワークエラー

結果の CSV ファイルには、スキャンされた各サブドメインの詳細なステータスが含まれます。


責任ある使用

  • スキャン前に必ず明示的な許可を取得 してください。
  • 特に機密性の高い環境では、スキャンを開始する前に関係者に通知してください。
  • 自分が所有、管理、または明示的なテスト許可を得ているシステムのみで使用してください。

問題と貢献

バグを見つけた場合や機能リクエストがある場合は、Issue を作成するかプルリクエストを送信してください!

安全に気をつけて、楽しいスキャンを!
— DanSec

ツールをダウンロード
フラグ説明デフォルト
<target_domain>スキャン対象のルートドメイン(必須)-
-o, --outputCSV 出力ファイル名CVE-2025-53770_output.csv
--passiveパッシブスキャンを実行(サブドメイン列挙をスキップ)無効
--threads同時スキャンスレッド数1
--retriesホストあたりのリトライ回数1
--rate-limit1秒あたりの最大リクエスト数(0 は制限なし)0