
Microsoft SharePoint向けの単一ファイル・依存関係なしの防御用ツールで、サービス検出(単一または一括)と、2つの重大なオンプレミス脆弱性に対するCVE評価を組み合わせたものです:
すべて1つのソースファイルに含まれており、別途スクリプトは不要です。
単一ターゲットまたは大規模ネットワーク全体でSharePointサーバーを検出します:
| 入力タイプ | 例 |
|---|---|
| ドメイン | sharepoint.example.com |
| 単一IP | 192.168.1.10 |
| CIDRブロック | 192.168.1.0/24 |
| IPレンジ | 10.0.0.10-10.0.0.50 または 10.0.0.10-50 |
| ターゲットファイル | 1行に1つ、混在タイプ可 |
80,443)--threads)検出済み/既知のサーバーを2つのCVEに対して評価します:
3つのモード:
--local — Microsoft.SharePoint.dllからビルドバージョンを読み取る(Windowsサーバー)--remote — HTTP経由でバージョン/ビルドを検出--version — ビルドバージョンを直接指定--json — 機械可読形式--html — 視覚的なレポート# 単一ドメイン
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# CIDRブロック(大量)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# IPレンジ(大量)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# ファイルから(混在ターゲット、1行に1つ)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# カスタムポート+スレッド数増加
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# ローカル(Windows):DLLからビルドを読み取る
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# リモート
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# 手動でビルドバージョンを指定
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# HTML+JSONレポート
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
注記: CVE-2026-55040(認証バイパス)はCVE-2026-63520(RCE)と連鎖して未認証RCEを構成します。両方のMicrosoft更新プログラムを適用してください。
--localを実行してください。| CVE | エディション | 修正ビルド |
|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |