Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mssharepoint-scanner — CVE-2026-55040 및 CVE-2026-63520을 위한 스캐너로, 서버가 이 두 CVE의 영향을 받는지 여부를 판단하도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/virologi-info/mssharepoint-scanner
Defensive ToolsVulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityNetwork Security
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

CVE-2026-55040 및 CVE-2026-63520을 위한 스캐너로, 서버가 이 두 CVE의 영향을 받는지 여부를 판단하도록 설계되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1일 전아직 검토되지 않음

MS SharePoint 스캐너

Microsoft SharePoint용 단일 파일, 무종속성 방어적 도구로, 두 가지 중요한 온프레미스 취약점에 대한 서비스 검색(단일 또는 대량)과 CVE 평가를 결합합니다:

  • CVE-2026-55040 (치명적 9.1) — JWT 토큰 인증 우회
  • CVE-2026-63520 (높음 8.1) — BDC 모델 / 안전하지 않은 .NET 타입 인스턴스화를 통한 원격 코드 실행

모든 기능이 하나의 소스 파일에 포함되어 있으며 별도의 스크립트가 필요 없습니다.

기능

1. 서비스 검색

단일 대상 또는 대규모 네트워크에서 SharePoint 서버를 찾습니다:

입력 유형예시
도메인sharepoint.example.com
단일 IP192.168.1.10
CIDR 블록192.168.1.0/24
IP 범위10.0.0.10-10.0.0.50 또는 10.0.0.10-50
대상 파일한 줄에 하나씩, 혼합 유형
  • 다중 포트 프로빙(기본값 80,443)
  • 속도 향상을 위한 스레딩(--threads)
  • 실시간 진행률 표시줄
  • HTTP 본문/헤더를 통한 SharePoint 존재 자동 감지

2. CVE 평가

검색되었거나 알려진 서버를 두 가지 CVE에 대해 평가합니다:

  • CVE-2026-55040 — 인증 우회(CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE(CWE-20), CVSS 8.1

세 가지 모드:

  • --local — Microsoft.SharePoint.dll에서 빌드 버전 읽기(Windows 서버)
  • --remote — HTTP를 통해 버전/빌드 감지
  • --version — 빌드 버전을 직접 지정

3. 보고서

  • 터미널 출력
  • --json — 기계 판독 가능
  • --html — 시각적 보고서

사용법

검색(대량 또는 단일)

root@kitploit:~
# 단일 도메인
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# CIDR 블록(대량)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# IP 범위(대량)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# 파일에서 읽기(혼합 대상, 한 줄에 하나씩)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# 사용자 지정 포트 + 더 많은 스레드
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

CVE 평가

root@kitploit:~
# 로컬(Windows): DLL에서 빌드 읽기
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# 원격
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# 수동 빌드 버전
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# HTML + JSON 보고서
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

영향을 받는 버전

참고: CVE-2026-55040(인증 우회)은 CVE-2026-63520(RCE)과 연계되어 인증되지 않은 RCE를 구성합니다. 두 Microsoft 업데이트를 모두 적용하십시오.

중요 고지 사항

  • 이 도구는 방어적/비파괴적 도구입니다. 검색은 HTTP를 통해 SharePoint 존재만 감지하며 공격을 수행하지 않습니다.
  • 테스트 권한이 있는 인프라에서만 사용하십시오(자체 시스템 또는 범위 내 버그 바운티 프로그램). 허가 없이 공용 IP 범위를 스캔하는 것은 불법일 수 있습니다.
  • 빌드 번호를 통한 에디션 감지는 휴리스틱 방식입니다. 권위 있는 평가를 위해서는 실제 서버에서 --local을 실행하십시오.
  • 원격 모드는 서버 구성에 따라 빌드 버전을 항상 추출하지 못할 수 있습니다.
도구 다운로드
CVE에디션수정 빌드
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522