Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bluefire-sharepoint-cve-2025-53770 — Kit de detecção, avaliação e remediação automatizados para SharePoint CVE-2025-53770 (CVSS 9.8). Inclui scripts PowerShell para verificar status de patches, verificar IoCs, ativar AMSI e rotacionar MachineKeys. | Kitploit
Ferramentas/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
Scanners de VulnerabilidadesExploraçãoAnálise ForenseSegurança WebResposta a Incidentes
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

Kit de detecção, avaliação e remediação automatizados para SharePoint CVE-2025-53770 (CVSS 9.8). Inclui scripts PowerShell para verificar status de patches, verificar IoCs, ativar AMSI e rotacionar MachineKeys.

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔐 Bluefire Redteam – Toolkit de Detecção e Remediação do CVE-2025-53770 para SharePoint

Este kit de ferramentas de código aberto oferece às equipes de segurança scripts testados em campo para detectar, avaliar e remediar a vulnerabilidade crítica de dia zero no SharePoint CVE-2025-53770 (CVSS 9.8) — atualmente sendo explorada ativamente.

Mantido pela Bluefire Redteam, uma empresa global de segurança ofensiva.


⚠️ Sobre o CVE-2025-53770

  • Vulnerabilidade: Desserialização de dados não confiáveis no SharePoint Server on-premises
  • Impacto: Execução remota de código (RCE) não autenticada, roubo de MachineKey, comprometimento persistente
  • Afetados: SharePoint Server 2016, 2019, Subscription Edition
  • Não afetados: SharePoint Online (Microsoft 365)

Uma vez explorada, os atacantes podem:

  • Executar código antes do login
  • Roubar MachineKeys do ASP.NET
  • Forjar payloads __VIEWSTATE confiáveis
  • Permanecer persistentes mesmo após a aplicação do patch

💡 Por que usar este kit se a Microsoft já lançou um patch?

Embora a Microsoft forneça atualizações de segurança e orientações de mitigação, muitas organizações ainda têm dificuldade em operacionalizar essas instruções. Este kit da Bluefire Redteam automatiza a detecção de builds vulneráveis do SharePoint, verifica o status do patch, identifica indicadores de comprometimento (IoCs) e executa ações críticas como ativar o AMSI e rotacionar MachineKeys — etapas que a Microsoft recomenda, mas não automatiza. Ele foi projetado para ajudar as equipes de segurança a avaliar e fortalecer rapidamente seus ambientes com esforço mínimo e sem adivinhações, especialmente em implantações grandes ou híbridas.


⚠️ Aviso sobre Modificações

Este repositório é mantido pela Bluefire Redteam apenas para uso informativo e operacional.

❗ Por favor, não faça fork, modifique ou crie scripts derivados deste repositório.

Se você precisar de uma versão personalizada, entre em contato diretamente com nossa equipe via bluefire-redteam.com/contact. Modificações não autorizadas podem introduzir riscos de segurança e não são suportadas pela Bluefire Redteam.

📄 Briefing Executivo para CISOs →
⚙️ Gerar Relatório CISO Local →

🔍 Instruções de Uso

✅ Passo 1: Clonar o Repositório

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 Passo 2: Executar o Script de Detecção no Windows

root@kitploit:~
.\scripts\detect-vulnerability.ps1

Este script:

  • Detecta a versão instalada do SharePoint e verifica se é vulnerável
  • Verifica se os patches mais recentes estão instalados (KB5002754 / KB5002768)
  • Verifica se o AMSI está ativado
  • Examina indicadores de comprometimento conhecidos (ex.: spinstall0.aspx, PowerShell codificado, comportamento suspeito do w3wp.exe)

🛡️ Passo 3: Executar o Script de Remediação (Se Vulnerável)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

Este script:

  • Verifica a presença do patch
  • Ativa a Interface de Verificação Antimalware (AMSI)
  • Rotaciona as MachineKeys do ASP.NET do SharePoint
  • Reinicia os serviços IIS

🐧 Passo 4: Executar a Varredura Híbrida no Linux (Opcional)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

Útil para:

  • Proxies reversos, servidores DMZ ou ambientes Linux compartilhados conectados a instâncias vulneráveis do SharePoint
  • Varredura de payloads descartados, PowerShell codificado ou comportamento de movimento lateral

🙋‍♂️ Suporte / Consultoria

Precisa de ajuda para analisar seu ambiente ou executar este kit em escala?

🔗 Entre em contato com a Bluefire Redteam


📄 Licença

Este projeto está licenciado sob a Licença MIT.


⭐️ Por que Isso Importa

O SharePoint está no centro de muitas intranets empresariais, fluxos de trabalho e pipelines de DevOps. O CVE-2025-53770 permite que atacantes não autenticados assumam o controle total desses ambientes com o mínimo esforço. Este kit oferece aos defensores uma primeira linha de defesa confiável — respaldada por testes reais de uma equipe vermelha.

Baixar ferramenta