Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bluefire-sharepoint-cve-2025-53770 — SharePoint CVE-2025-53770 (CVSS 9.8)를 위한 자동 탐지, 평가 및 복구 도구 키트입니다. 패치 상태 확인, IoC 스캔, AMSI 활성화 및 MachineKeys 순환을 위한 PowerShell 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
Vulnerability ScannersExploitationForensicsWeb SecurityIncident Response
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

SharePoint CVE-2025-53770 (CVSS 9.8)를 위한 자동 탐지, 평가 및 복구 도구 키트입니다. 패치 상태 확인, IoC 스캔, AMSI 활성화 및 MachineKeys 순환을 위한 PowerShell 스크립트가 포함되어 있습니다.

저장소 보기
311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 Bluefire Redteam – SharePoint CVE-2025-53770 탐지 및 복구 툴킷

이 오픈 소스 툴킷은 보안 팀에게 현재 실제 공격에서 악용되고 있는 중요한 SharePoint 제로데이 취약점 CVE-2025-53770 (CVSS 9.8) 을 탐지, 평가 및 복구하기 위한 실전 검증된 스크립트를 제공합니다.

유지 관리: Bluefire Redteam, 글로벌 공격적 보안 회사.


⚠️ CVE-2025-53770 정보

  • 취약점: 온-프레미스 SharePoint Server의 신뢰할 수 없는 데이터 역직렬화
  • 영향: 인증되지 않은 원격 코드 실행(RCE), MachineKey 도용, 지속적 손상
  • 영향받는 버전: SharePoint Server 2016, 2019, Subscription Edition
  • 영향받지 않는 버전: SharePoint Online (Microsoft 365)

한 번 악용되면 공격자는 다음을 수행할 수 있습니다:

  • 로그인 전에 코드 실행
  • ASP.NET MachineKey 탈취
  • 신뢰된 __VIEWSTATE 페이로드 위조
  • 패치 적용 후에도 지속성 유지

💡 Microsoft가 이미 패치를 출시했는데 이 툴킷을 사용하는 이유는?

Microsoft가 보안 업데이트와 완화 지침을 제공하지만, 많은 조직은 여전히 해당 지침을 실제 운영에 적용하는 데 어려움을 겪고 있습니다. Bluefire Redteam의 이 툴킷은 취약한 SharePoint 빌드 탐지를 자동화하고, 패치 상태를 확인하며, 침해 지표(IoC)를 스캔하고, AMSI 활성화 및 MachineKey 교체와 같은 Microsoft가 권장하지만 자동화하지 않는 중요한 작업을 수행합니다. 이 툴킷은 대규모 또는 하이브리드 배포 환경에서 특히 보안 팀이 최소한의 노력과 추측 없이 신속하게 환경을 평가하고 강화할 수 있도록 설계되었습니다.


⚠️ 수정 관련 면책

이 리포지토리는 Bluefire Redteam이 정보 제공 및 운영 목적으로만 유지 관리합니다.

❗ 이 리포지토리에서 포크, 수정 또는 파생 스크립트를 생성하지 마십시오.

맞춤 버전이 필요하면 bluefire-redteam.com/contact을 통해 팀에 직접 문의하십시오. 승인되지 않은 수정은 보안 위험을 초래할 수 있으며 Bluefire Redteam에서 지원하지 않습니다.

📄 경영진 CISO 브리핑 →
⚙️ 로컬 CISO 보고서 생성 →

🔍 사용 방법

✅ 1단계: 리포지토리 복제

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 2단계: Windows에서 탐지 스크립트 실행

root@kitploit:~
.\scripts\detect-vulnerability.ps1

이 스크립트는:

  • 설치된 SharePoint 버전을 탐지하고 취약한지 확인합니다.
  • 최신 패치(KB5002754 / KB5002768)가 설치되었는지 확인합니다.
  • AMSI가 활성화되었는지 확인합니다.
  • 알려진 침해 지표(예: spinstall0.aspx, 인코딩된 PowerShell, 의심스러운 w3wp.exe 동작)를 스캔합니다.

🛡️ 3단계: 복구 스크립트 실행 (취약한 경우)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

이 스크립트는:

  • 패치 존재 여부를 확인합니다.
  • 안티맬웨어 검사 인터페이스(AMSI)를 활성화합니다.
  • SharePoint ASP.NET MachineKey를 교체합니다.
  • IIS 서비스를 다시 시작합니다.

🐧 4단계: Linux 하이브리드 스캔 실행 (선택 사항)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

유용한 경우:

  • 역방향 프록시, DMZ 서버 또는 취약한 SharePoint 인스턴스에 연결된 공유 Linux 환경
  • 드롭된 페이로드, 인코딩된 PowerShell 또는 측면 이동 동작 스캔

🙋‍♂️ 지원/컨설팅

환경 분석 또는 이 툴킷을 대규모로 실행하는 데 도움이 필요하십니까?

🔗 Contact Bluefire Redteam


📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.


⭐️ 이것이 중요한 이유

SharePoint는 많은 엔터프라이즈 인트라넷, 워크플로 및 DevOps 파이프라인의 핵심에 위치합니다. CVE-2025-53770은 인증되지 않은 공격자가 최소한의 장애로 이러한 환경을 완전히 제어할 수 있게 합니다. 이 툴킷은 레드팀의 실제 테스트를 기반으로 한 신뢰할 수 있는 최초 방어선을 수비자에게 제공합니다.

도구 다운로드