ZeroPoint.ps1
⚠ Um utilitário PowerShell defensivo para detetar e mitigar a exploração da vulnerabilidade zero-day CVE-2025-53770 no Microsoft SharePoint Server.

🔍 O que faz
Este script PowerShell foi concebido para:
- Detetar indicadores de comprometimento, como webshells .aspx suspeitos
- Analisar os registos ULS para identificar atividade de desserialização/spoofing
- Verificar definições de segurança críticas, como AMSI e Microsoft Defender
- Fornecer mitigação de emergência opcional para desligar interfaces externas
🚨 Detalhes da CVE
- CVE: CVE-2025-53770
- Tipo: Execução Remota de Código (RCE)
- Pontuação CVSS: 9.8 (Crítico)
- Afetado: Microsoft SharePoint Server (on-premises)
- Estado: Zero-day ativamente explorado, sem patch oficial à data de lançamento do script
👨💻 Autores
🧰 Utilização
🔸 Execute o script no seu servidor SharePoint:
- Abra o PowerShell como Administrador
- Navegue até ao diretório do script.
- Execute "powershell -ep bypass"
- Execute o script ".\ZeroPoint.ps1"
✨ Funcionalidades
- Saída CLI limpa
- Facilmente auditável
- Seguro para produção — não explora nem modifica o SharePoint
- Compatível com:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition