Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53770-Checker — 온프레미스 SharePoint 서버가 CVE-2025-53770에 취약한지 확인합니다. | Kitploit
도구/GitHubGitHub/grupooruss/cve-2025-53770-checker
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

온프레미스 SharePoint 서버가 CVE-2025-53770에 취약한지 확인합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-53770-Checker

온프레미스 SharePoint 서버가 CVE-2025-53770에 취약한지 확인합니다

SharePoint Server의 CVE-2025-53770 취약점에 대한 비침습적 탐지기
개발: Division81 (Grupo Oruss의 윤리적 해커 팀)

기술 설명

  • CVE-2025-53770은 온프레미스 SharePoint의 ViewState 관리자에서 .NET 역직렬화의 치명적인 결함으로, 인증 없이 RCE를 허용합니다 :contentReference[oaicite:1]{index=1}.
  • 익스플로잇은 POST를 / _layouts/15/ToolPane.aspx?DisplayMode=Edit로 보내며, 악성 (서명된) ViewState 페이로드를 사용하여 SerializationException을 유발하고 일반적으로 LAYOUTS 폴더에 웹 셸(spinstall0.aspx)을 작성합니다 :contentReference[oaicite:2]{index=2}.
  • 최근 APT 캠페인에서 사용된 CVE-2025-49706 및 CVE-2025-49704와 함께 "ToolShell" 익스플로잇 체인의 일부입니다 :contentReference[oaicite:3]{index=3}.

요구 사항

  • Python ≥ 3.7
  • requests 모듈 (pip install requests)

사용법

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

참고 자료

MSRC 블로그: SharePoint 취약점 CVE-2025-53770에 대한 고객 지침 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

라이선스

MIT © Grupo Oruss – Division81

도구 다운로드