Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53770-Scanner — 🎯 CVE-2025-53770의 영향을 받는 SharePoint 서버용 취약점 스캐너입니다. ToolPane.aspx와 조작된 base64+gzip 페이로드를 사용하여 안전하지 않은 역직렬화를 감지합니다. 🛡️ Ahmed Tamer가 개발했습니다. | Kitploit
도구/GitHubGitHub/0xkr1x/cve-2025-53770-scanner
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHub0xkr1x/cve-2025-53770-scanner

CVE-2025-53770-Scanner

🎯 CVE-2025-53770의 영향을 받는 SharePoint 서버용 취약점 스캐너입니다. ToolPane.aspx와 조작된 base64+gzip 페이로드를 사용하여 안전하지 않은 역직렬화를 감지합니다. 🛡️ Ahmed Tamer가 개발했습니다.

저장소 보기
151년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2025-53770 SharePoint 취약점 스캐너

CVE-2025-53770의 영향을 받는 취약한 Microsoft SharePoint 인스턴스를 탐지하는 Python 기반 도구입니다. 이는 ToolPane.aspx 엔드포인트를 통해 트리거되는 안전하지 않은 역직렬화(Insecure Deserialization) 취약점입니다. 이 스캐너는 대상이 내부 직렬화 객체를 유출하는지 확인하기 위해 제작된 압축 ViewState 페이로드를 전송합니다.


🚀 기능

  • ✅ CVE-2025-53770에 취약한 SharePoint 인스턴스 탐지
  • ✅ 단일 대상 또는 파일의 대량 URL 스캔 지원
  • ✅ 안전한 Scorecard:ExcelDataSet 테스트 페이로드 사용
  • ✅ 반사된 base64+gzip ViewState 데이터 디코딩 및 압축 해제
  • ✅ 최소한의 의존성, 표준 도구(curl, base64, gzip)로 동작
  • ✅ 쉬운 식별을 위한 색상 CLI 출력

📖 CVE 세부 정보

  • CVE: CVE-2025-53770
  • 구성 요소: Microsoft SharePoint (ToolPane.aspx)
  • 취약점 유형: 안전하지 않은 역직렬화 / 안전하지 않은 ViewState 반사
  • 심각도: 높음 – 민감한 데이터 유출 또는 원격 코드 실행(RCE)으로 이어질 수 있음
  • 테스트 마커: IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard

  • 🧑‍💻 사용법

    root@kitploit:~
    # Scan a single SharePoint URL
    python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
    
    # Scan multiple URLs from a file
    python3 CVE-2025-53770_Scanner.py -f targets.txt
    

    targets.txt 파일 예시:

    root@kitploit:~
    https://intranet.company.com
    https://sharepoint.university.edu
    https://portal.corporate.net
    

    📦 요구 사항

    • Python 3.x
    • 시스템 경로에 설치 및 등록된 curl, base64, gzip
    • Python 모듈: colorama

    Python 의존성 설치:

    root@kitploit:~
    pip install colorama
    

    🔍 샘플 출력

    root@kitploit:~
    [>] Scanning: https://vulnerable.sharepoint.com
    [VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
    

    📝 라이선스

    이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.


    👤 작성자

    Ahmed Tamer 사이버보안 연구원 | 버그 헌터 | 레드 팀원

    • 💼 LinkedIn

    ⚠️ 윤리적 고지

    이 도구는 교육 및 승인된 보안 테스트 목적으로만 개발되었습니다. 귀하는 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 이 도구를 사용할 수 없습니다. 이 소프트웨어의 오용은 형사 처벌로 이어질 수 있습니다 — 책임감 있고 윤리적으로 사용하십시오.


    root@kitploit:~
    도구 다운로드