
온프레미스 SharePoint 서버가 CVE-2025-53770에 취약한지 확인합니다.
온프레미스 SharePoint 서버가 CVE-2025-53770에 취약한지 확인합니다
SharePoint Server의 CVE-2025-53770 취약점에 대한 비침습적 탐지기
개발: Division81 (Grupo Oruss의 윤리적 해커 팀)
/ _layouts/15/ToolPane.aspx?DisplayMode=Edit로 보내며, 악성 (서명된) ViewState 페이로드를 사용하여 SerializationException을 유발하고 일반적으로 LAYOUTS 폴더에 웹 셸(spinstall0.aspx)을 작성합니다 :contentReference[oaicite:2]{index=2}.requests 모듈 (pip install requests)git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019
MSRC 블로그: SharePoint 취약점 CVE-2025-53770에 대한 고객 지침 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/
MIT © Grupo Oruss – Division81