
Script em Python para escanear hosts do SharePoint em busca de CVE-2025-53770 usando payloads personalizados, com intercepção opcional de proxy Burp Suite para análise de tráfego e registro de hosts vulneráveis.
Este script verifica uma lista de hosts do SharePoint quanto à vulnerabilidade CVE-2025-53770 usando um payload personalizado e roteia todas as requisições através do proxy do Burp Suite para interceptação e análise.
http://127.0.0.1:8080).vulnerable_hosts.txt após a varredura.[VULNERABLE], [SAFE] ou [ERROR] para cada alvo.requests (pip install requests)config.json (configuração do scanner)payload.json (dados POST para o exploit)live_list.txt)config.json: Contém regras de detecção, endpoints, cabeçalhos, etc.payload.json: Contém apenas os dados POST, por exemplo:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: Lista de alvos (um por linha, apenas IP ou hostname, sem protocolo).127.0.0.1:8080.Para uma lista de alvos:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
Para um único alvo:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
Após a varredura, verifique vulnerable_hosts.txt para a lista de hosts vulneráveis.