
SharePoint ToolPane RCE (CVE-2025-53770)를 위한 개념 증명 익스플로잇 툴킷으로, 스캐너, 페이로드 분석 및 여러 익스플로잇 방법을 포함하여 공인된 보안 테스트를 위해 설계되었습니다.

SharePoint ToolPane 취약점 테스트를 위한 보안 연구 툴킷
Overview • Features • Getting started • Usage • Project structure
이 저장소는 SharePoint ToolPane 취약점(CVE-2025-53770)에 대한 개념 증명 익스플로잇 및 분석 도구를 포함합니다. 이 프로젝트는 Microsoft SharePoint Server에 영향을 미치는 인증 우회 및 안전하지 않은 역직렬화 취약점을 포함한 익스플로잇 기술을 시연합니다.
[!WARNING] 승인된 보안 테스트 전용입니다. 이 프로젝트는 교육 목적, 침투 테스트 및 소유하거나 명시적 테스트 허가를 받은 시스템에 대한 보안 연구를 위해 제공됩니다.
CVE-2025-53770은 Microsoft SharePoint Server의 중요한 취약점으로, 인증 우회와 안전하지 않은 역직렬화의 조합을 통해 인증되지 않은 원격 코드 실행을 허용합니다. 이 취약점은 SharePoint Server 2019에 영향을 미치며, 인증이 필요하지 않기 때문에 특히 위험합니다.
취약점 체인은 다음을 포함합니다:
requests 및 urllib3 라이브러리스캐너를 사용하여 잠재적으로 취약한 SharePoint 설치를 식별합니다:
python3 scanner/scanner.py <target_ip_or_hostname>
대상에 대해 기본 Python 익스플로잇을 실행합니다:
python3 exploit/exploit.py <target_ip_or_hostname>
예제 출력:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
제공된 cURL 명령을 사용하여 테스트합니다:
# Review the cURL file for specific commands
cat metasploit_ref/cURL
분석 도구를 사용하여 익스플로잇 응답을 디코딩하고 검사합니다:
python3 analysis/analyse.py
이 도구는 캡처된 트래픽에서 base64로 인코딩된 페이로드를 추출하고 디코딩합니다.
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
다음 SharePoint Server 버전이 취약한 것으로 확인되었습니다:
16.0.10337.12109 (RTM 버전)16.0.10417.20018 (2025년 6월 패치 수준)16.0.10417.20027 (2025년 7월 패치 수준)**2025년 7월 패치 수준은 관리자가 수동으로 구성 업데이트를 수행하지 않는 한 여전히 익스플로잇 가능할 수 있습니다.
[!CAUTION] 이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
- 소유하거나 명시적 서면 허가를 받은 시스템만 테스트하십시오
- 무단 테스트는 지역, 주 및 연방 법률을 위반할 수 있습니다
- 사용자는 관련 법률 준수를 전적으로 책임집니다
- 저자는 이 소프트웨어의 오용에 대해 어떠한 책임도 지지 않습니다
⭐ 이 프로젝트가 보안 연구에 도움이 되었다면 GitHub에서 스타를 고려해주세요!