Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53770-Checker — Verifica se um servidor SharePoint on-premises é vulnerável a CVE-2025-53770 | Kitploit
Ferramentas/GitHubGitHub/grupooruss/cve-2025-53770-checker
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

Verifica se um servidor SharePoint on-premises é vulnerável a CVE-2025-53770

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-53770-Checker

Verifica se um servidor SharePoint on-premises é vulnerável ao CVE-2025-53770

Detector não intrusivo da vulnerabilidade CVE-2025-53770 no SharePoint Server
Desenvolvimento: Division81 (equipe de hackers éticos do Grupo Oruss)

Descrição técnica

  • CVE-2025-53770 é uma falha crítica de desserialização do .NET no gerenciador de ViewState do SharePoint on-premises que permite RCE sem autenticação :contentReference[oaicite:1]{index=1}.
  • O exploit emprega um POST para / _layouts/15/ToolPane.aspx?DisplayMode=Edit com payloads de ViewState maliciosos (assinados) que disparam SerializationException e geralmente escrevem web shells (spinstall0.aspx) na pasta LAYOUTS :contentReference[oaicite:2]{index=2}.
  • Parte da “ToolShell” exploit chain junto com CVE-2025-49706 e CVE-2025-49704, utilizada em campanhas APT recentes :contentReference[oaicite:3]{index=3}.

Requisitos

  • Python ≥ 3.7
  • Módulo requests (pip install requests)

Uso

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

Referências

MSRC Blog: Orientação ao cliente para a vulnerabilidade CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

Licença

MIT © Grupo Oruss – Division81

Baixar ferramenta