
🎯 CVE-2025-53770의 영향을 받는 SharePoint 서버용 취약점 스캐너입니다. ToolPane.aspx와 조작된 base64+gzip 페이로드를 사용하여 안전하지 않은 역직렬화를 감지합니다. 🛡️ Ahmed Tamer가 개발했습니다.
CVE-2025-53770의 영향을 받는 취약한 Microsoft SharePoint 인스턴스를 탐지하는 Python 기반 도구입니다. 이는 ToolPane.aspx 엔드포인트를 통해 트리거되는 안전하지 않은 역직렬화(Insecure Deserialization) 취약점입니다. 이 스캐너는 대상이 내부 직렬화 객체를 유출하는지 확인하기 위해 제작된 압축 ViewState 페이로드를 전송합니다.
Scorecard:ExcelDataSet 테스트 페이로드 사용curl, base64, gzip)로 동작ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
targets.txt 파일 예시:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzipcoloramaPython 의존성 설치:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
Ahmed Tamer 사이버보안 연구원 | 버그 헌터 | 레드 팀원
이 도구는 교육 및 승인된 보안 테스트 목적으로만 개발되었습니다. 귀하는 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 이 도구를 사용할 수 없습니다. 이 소프트웨어의 오용은 형사 처벌로 이어질 수 있습니다 — 책임감 있고 윤리적으로 사용하십시오.