
SharePoint 취약점 CVE-2025-53770에 대한 잠재적 노출을 안전하게 식별하기 위한 Python 기반 정찰 스캐너입니다.
SharePoint의 심각한 취약점 CVE-2025-53770에 대한 잠재적 노출을 식별하는 간단하고 효과적인 정찰 도구입니다.
[!Warning]
이 도구는 승인된 테스트 목적으로만 사용됩니다.
저자(DanSec)는 무단 스캔 또는 사용으로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 이 도구를 사용하기 전에 모든 도메인 또는 서비스를 스캔할 수 있는 명시적 권한이 있는지 확인하세요.
CVE-2025-53770 ("ToolShell") 는 온프레미스 SharePoint Server 2016, 2019 및 Subscription Edition에 영향을 미치는 심각한 취약점입니다.
이를 통해 인증되지 않은 원격 코드 실행(RCE)이 가능하며, 다음과 같은 방식으로 이루어집니다:
spinstall0.aspx) 업로드web.config에서 암호화 비밀 추출ViewState를 이용한 안전하지 않은 역직렬화를 통한 원격 코드 실행이 취약점은 활발히 악용되어 전 세계 당국이 긴급 경고를 발령했습니다.
자세한 정보:
Sublist3r과 crt.sh 사용) 잠재적 SharePoint 호스트를 식별합니다.이 스캐너는 취약점을 악용하지 않습니다. 단지 잠재적 노출 지점을 식별할 뿐입니다.
저장소를 클론하고 의존성을 설치하세요:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
예시:
python spScanner.py example.com --threads 5 --retries 2
| 플래그 | 설명 | 기본값 |
|---|---|---|
<target_domain> | 스캔할 루트 도메인 (필수) | - |
-o, --output | CSV 출력 파일 이름 | CVE-2025-53770_output.csv |
--passive | 패시브 스캔 실행 (서브도메인 열거 건너뛰기) | 비활성화 |
--threads | 동시 스캔 스레드 수 | 1 |
--retries | 호스트당 재시도 횟수 | 1 |
--rate-limit | 초당 최대 요청 수 (0은 제한 없음) | 0 |
결과 CSV 파일에는 스캔된 각 서브도메인의 상세 상태가 포함됩니다.
버그를 발견했거나 기능 요청이 있으신가요? 이슈 또는 풀 리퀘스트를 열어주세요!
안전하게 스캔하세요!
— DanSec