
🎯 Scanner de vulnerabilidades para servidores SharePoint afetados pela CVE-2025-53770. Detecta desserialização insegura usando ToolPane.aspx com um payload base64+gzip elaborado. 🛡️ Desenvolvido por Ahmed Tamer.
Uma ferramenta baseada em Python para detectar instâncias vulneráveis do Microsoft SharePoint afetadas pela CVE-2025-53770, uma vulnerabilidade de desserialização insegura acionada por meio do endpoint ToolPane.aspx. O scanner envia um payload ViewState comprimido e especialmente elaborado para determinar se o alvo vaza objetos serializados internos.
Scorecard:ExcelDataSetcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
Exemplo de arquivo targets.txt:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip instalados e disponíveis no caminho do sistemacoloramaInstale a dependência Python:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
Este projeto é licenciado sob a Licença MIT.
Ahmed Tamer Pesquisador de Cibersegurança | Caçador de Bugs | Red Teamer
Esta ferramenta foi desenvolvida apenas para fins educacionais e de testes de segurança autorizados. Você não está autorizado a usar esta ferramenta contra sistemas que você não possui ou para os quais não possui permissão explícita para testar. O uso indevido deste software pode resultar em acusações criminais — use com responsabilidade e ética.