Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sec-dan/cve-2025-53770-scanner
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

SharePoint 취약점 CVE-2025-53770에 대한 잠재적 노출을 안전하게 식별하기 위한 Python 기반 정찰 스캐너입니다.

저장소 보기
311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-53770 Scanner 제작: DanSec

SharePoint의 심각한 취약점 CVE-2025-53770에 대한 잠재적 노출을 식별하는 간단하고 효과적인 정찰 도구입니다.

[!Warning]

이 도구는 승인된 테스트 목적으로만 사용됩니다.
저자(DanSec)는 무단 스캔 또는 사용으로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 이 도구를 사용하기 전에 모든 도메인 또는 서비스를 스캔할 수 있는 명시적 권한이 있는지 확인하세요.

CVE-2025-53770 정보

CVE-2025-53770 ("ToolShell") 는 온프레미스 SharePoint Server 2016, 2019 및 Subscription Edition에 영향을 미치는 심각한 취약점입니다.

이를 통해 인증되지 않은 원격 코드 실행(RCE)이 가능하며, 다음과 같은 방식으로 이루어집니다:

  • 헤더 스푸핑을 통한 인증 우회 (CVE-2025-53771)
  • 악성 ASPX 웹 셸(spinstall0.aspx) 업로드
  • web.config에서 암호화 비밀 추출
  • ViewState를 이용한 안전하지 않은 역직렬화를 통한 원격 코드 실행

이 취약점은 활발히 악용되어 전 세계 당국이 긴급 경고를 발령했습니다.

자세한 정보:

  • Microsoft 보안 권고
  • Trend Micro 분석
  • Rapid7 분석

이 스캐너는 무엇을 하나요?

  • 서브도메인 열거를 수행하여 (Sublist3r과 crt.sh 사용) 잠재적 SharePoint 호스트를 식별합니다.
  • 발견된 각 서브도메인을 안전하게 확인하여 CVE-2025-53770 취약점 징후를 검사합니다.
  • 결과를 구조화된 CSV 파일로 출력하여 쉽게 검토할 수 있습니다.

이 스캐너는 취약점을 악용하지 않습니다. 단지 잠재적 노출 지점을 식별할 뿐입니다.


설치

저장소를 클론하고 의존성을 설치하세요:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

사용법

root@kitploit:~
python spScanner.py <target_domain> [options]

예시:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

사용 가능한 플래그

플래그설명기본값
<target_domain>스캔할 루트 도메인 (필수)-
-o, --outputCSV 출력 파일 이름CVE-2025-53770_output.csv
--passive패시브 스캔 실행 (서브도메인 열거 건너뛰기)비활성화
--threads동시 스캔 스레드 수1
--retries호스트당 재시도 횟수1
--rate-limit초당 최대 요청 수 (0은 제한 없음)0

결과 해석

  • 취약 (빨간색): HTTP 200 OK 응답, 잠재적 취약
  • 정상 (초록색): 기타 HTTP 응답, 노출되지 않을 가능성 높음
  • 오류 (노란색): 연결 또는 네트워크 오류

결과 CSV 파일에는 스캔된 각 서브도메인의 상세 상태가 포함됩니다.


책임 있는 사용

  • 스캔 전 항상 명시적 승인을 받으십시오.
  • 특히 민감한 환경에서는 스캔을 시작하기 전에 이해 관계자에게 알리십시오.
  • 본인이 소유, 관리 또는 테스트에 대한 명시적 동의를 받은 시스템에서만 사용하십시오.

이슈 및 기여

버그를 발견했거나 기능 요청이 있으신가요? 이슈 또는 풀 리퀘스트를 열어주세요!

안전하게 스캔하세요!
— DanSec

도구 다운로드