ZeroPoint.ps1
⚠ CVE-2025-53770 제로데이 취약점이 Microsoft SharePoint Server에서 악용되는 것을 탐지하고 완화하기 위한 방어적 PowerShell 유틸리티입니다.

🔍 기능 설명
이 PowerShell 스크립트는 다음을 수행하도록 설계되었습니다:
- 침해 지표(예: 의심스러운 .aspx 웹셸) 탐지
- ULS 로그를 분석하여 역직렬화/스푸핑 활동 식별
- AMSI 및 Microsoft Defender와 같은 중요 보안 설정 확인
- 외부 인터페이스 연결 해제를 위한 선택적 긴급 완화 제공
🚨 CVE 세부 정보
- CVE: CVE-2025-53770
- 유형: 원격 코드 실행 (RCE)
- CVSS 점수: 9.8 (심각)
- 영향 대상: Microsoft SharePoint Server (온프레미스)
- 상태: 제로데이 적극적으로 악용 중, 스크립트 출시 시점에 공식 패치 없음
👨💻 작성자
🧰 사용 방법
🔸 SharePoint 서버에서 스크립트 실행:
- 관리자 권한으로 PowerShell 열기
- 스크립트 디렉터리로 이동합니다.
- 실행 "powershell -ep bypass"
- 실행 ".\ZeroPoint.ps1"
✨ 기능
- 깔끔한 CLI 출력
- 쉬운 감사
- 프로덕션에 안전 — SharePoint를 악용하거나 수정하지 않음
- 호환 대상:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition