
Exploit de execução remota de código não autenticado para Microsoft SharePoint Server 2019 via desserialização insegura de .NET em ToolPane.aspx. PoC baseado em Python visando o controle Scorecard:ExcelDataSet.
Autor do Exploit: Agampreet Singh
Ferramenta: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
Data: 7 de Agosto de 2025
Testado em: SharePoint Server 2019 (v16.0.10383.20020) no Windows Server 2019
CVE-ID: CVE-2025-53770
Tipo de Vulnerabilidade: Execução Remota de Código Não Autenticada (RCE)
Vetor de Ataque: Desserialização insegura de .NET viaScorecard:ExcelDataSetemToolPane.aspx
Uma vulnerabilidade de execução remota de código não autenticada foi descoberta no Microsoft SharePoint Server 2019, especificamente no endpoint ToolPane.aspx. Essa falha decorre da desserialização insegura do controle Scorecard:ExcelDataSet, que permite que atacantes injetem um objeto .NET compactado em GZip e codificado em Base64 que é desserializado no lado do servidor, levando à execução arbitrária de código.
16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com