
SharePoint 호스트에서 CVE-2025-53770을 스캔하기 위한 Python 스크립트로, 사용자 정의 페이로드를 사용하며 트래픽 분석 및 취약한 호스트 로깅을 위해 선택적으로 Burp Suite 프록시를 통한 가로채기를 지원합니다.
이 스크립트는 사용자 정의 페이로드를 사용하여 SharePoint 호스트 목록에서 CVE-2025-53770 취약점을 점검하고, 모든 요청을 Burp Suite 프록시를 통해 라우팅하여 가로채기 및 분석을 수행합니다.
http://127.0.0.1:8080)를 통해 요청을 전송합니다.vulnerable_hosts.txt에 저장합니다.[VULNERABLE], [SAFE], 또는 [ERROR]를 출력합니다.requests 라이브러리 (pip install requests)config.json (스캐너 설정)payload.json (익스플로잇용 POST 데이터)live_list.txt)config.json: 탐지 규칙, 엔드포인트, 헤더 등을 포함합니다.payload.json: POST 데이터만 포함합니다. 예:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: 대상 목록 (한 줄에 하나, IP 또는 호스트명만, 프로토콜 없음)127.0.0.1:8080에서 수신 대기 중인지 확인합니다.대상 목록의 경우:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
단일 대상의 경우:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
스캔 후 vulnerable_hosts.txt에서 취약한 호스트 목록을 확인합니다.