Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53770 — SharePoint ToolPane RCE (CVE-2025-53770)를 위한 개념 증명 익스플로잇 툴킷으로, 스캐너, 페이로드 분석 및 여러 익스플로잇 방법을 포함하여 공인된 보안 테스트를 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/saladin0x1/cve-2025-53770
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & EducationPayload Development
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

SharePoint ToolPane RCE (CVE-2025-53770)를 위한 개념 증명 익스플로잇 툴킷으로, 스캐너, 페이로드 분석 및 여러 익스플로잇 방법을 포함하여 공인된 보안 테스트를 위해 설계되었습니다.

저장소 보기
4251년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SharePoint ToolPane RCE 익스플로잇

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

SharePoint ToolPane 취약점 테스트를 위한 보안 연구 툴킷

Overview • Features • Getting started • Usage • Project structure

이 저장소는 SharePoint ToolPane 취약점(CVE-2025-53770)에 대한 개념 증명 익스플로잇 및 분석 도구를 포함합니다. 이 프로젝트는 Microsoft SharePoint Server에 영향을 미치는 인증 우회 및 안전하지 않은 역직렬화 취약점을 포함한 익스플로잇 기술을 시연합니다.

[!WARNING] 승인된 보안 테스트 전용입니다. 이 프로젝트는 교육 목적, 침투 테스트 및 소유하거나 명시적 테스트 허가를 받은 시스템에 대한 보안 연구를 위해 제공됩니다.

개요

CVE-2025-53770은 Microsoft SharePoint Server의 중요한 취약점으로, 인증 우회와 안전하지 않은 역직렬화의 조합을 통해 인증되지 않은 원격 코드 실행을 허용합니다. 이 취약점은 SharePoint Server 2019에 영향을 미치며, 인증이 필요하지 않기 때문에 특히 위험합니다.

취약점 체인은 다음을 포함합니다:

  • CVE-2025-49706 - ToolPane.aspx에 영향을 미치는 인증 우회
  • CVE-2025-53771 - CVE-2025-49706에 대한 패치 우회
  • CVE-2025-49704 - 안전하지 않은 역직렬화 취약점
  • CVE-2025-53770 - 다른 엔드포인트를 대상으로 한 패치 우회

기능

  • 다중 익스플로잇 방법 - Python 및 cURL 구현
  • 대상 스캐닝 - 자동 취약 버전 탐지
  • 페이로드 분석 - 익스플로잇 페이로드를 디코딩하고 분석하는 도구
  • 포괄적인 문서 - 상세 취약점 분석 및 익스플로잇 가이드
  • 실제 테스트 - 여러 SharePoint 버전에서 검증됨

시작하기

사전 요구 사항

  • Python 3.x와 requests 및 urllib3 라이브러리
  • 대상 SharePoint 서버에 대한 네트워크 접근
  • 대상 시스템 테스트를 위한 권한

사용법

취약한 대상 스캐닝

스캐너를 사용하여 잠재적으로 취약한 SharePoint 설치를 식별합니다:

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

익스플로잇 실행

Python 익스플로잇

대상에 대해 기본 Python 익스플로잇을 실행합니다:

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

예제 출력:

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

cURL 테스트

제공된 cURL 명령을 사용하여 테스트합니다:

root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL

응답 분석

분석 도구를 사용하여 익스플로잇 응답을 디코딩하고 검사합니다:

root@kitploit:~
python3 analysis/analyse.py

이 도구는 캡처된 트래픽에서 base64로 인코딩된 페이로드를 추출하고 디코딩합니다.

프로젝트 구조

root@kitploit:~
├── analysis/
│   └── analyse.py              # Payload analysis and decoding tools
├── exploit/
│   └── exploit.py              # Main Python RCE exploit
├── metasploit_ref/
│   ├── cURL                    # cURL command examples
│   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
│   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
├── out/                        # Analysis output directory
├── scanner/
│   └── scanner.py              # Vulnerability scanner
└── README.md                   # This file

취약한 버전

다음 SharePoint Server 버전이 취약한 것으로 확인되었습니다:

  • SharePoint Server 2019 16.0.10337.12109 (RTM 버전)
  • SharePoint Server 2019 16.0.10417.20018 (2025년 6월 패치 수준)
  • SharePoint Server 2019 16.0.10417.20027 (2025년 7월 패치 수준)*

*2025년 7월 패치 수준은 관리자가 수동으로 구성 업데이트를 수행하지 않는 한 여전히 익스플로잇 가능할 수 있습니다.

면책 조항

[!CAUTION] 이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

  • 소유하거나 명시적 서면 허가를 받은 시스템만 테스트하십시오
  • 무단 테스트는 지역, 주 및 연방 법률을 위반할 수 있습니다
  • 사용자는 관련 법률 준수를 전적으로 책임집니다
  • 저자는 이 소프트웨어의 오용에 대해 어떠한 책임도 지지 않습니다

참고 자료

  • CVE-2025-53770 세부 정보
  • Microsoft 보안 권고
  • SharePoint 보안 모범 사례

⭐ 이 프로젝트가 보안 연구에 도움이 되었다면 GitHub에서 스타를 고려해주세요!

도구 다운로드