
Kit de ferramentas de exploit de prova de conceito para RCE no SharePoint ToolPane (CVE-2025-53770) com scanner, análise de payload e múltiplos métodos de exploração para testes de segurança autorizados.

Kit de pesquisa de segurança para testar vulnerabilidades do SharePoint ToolPane
Visão geral • Recursos • Começando • Uso • Estrutura do projeto
Este repositório contém exploits de prova de conceito e ferramentas de análise para a vulnerabilidade ToolPane do SharePoint (CVE-2025-53770). O projeto demonstra técnicas de exploração, incluindo bypass de autenticação e vulnerabilidades de desserialização insegura que afetam o Microsoft SharePoint Server.
[!WARNING] Somente para testes de segurança autorizados. Este projeto destina-se a fins educacionais, testes de penetração e pesquisa de segurança em sistemas que você possui ou para os quais tenha permissão explícita para testar.
A CVE-2025-53770 é uma vulnerabilidade crítica no Microsoft SharePoint Server que permite execução remota de código não autenticada por meio de uma combinação de bypass de autenticação e desserialização insegura. Essa vulnerabilidade afeta o SharePoint Server 2019 e é particularmente perigosa, pois não exige autenticação.
A cadeia de vulnerabilidades inclui:
requests e urllib3Use o scanner para identificar instalações do SharePoint potencialmente vulneráveis:
python3 scanner/scanner.py <target_ip_or_hostname>
Execute o exploit principal em Python contra um alvo:
python3 exploit/exploit.py <target_ip_or_hostname>
Exemplo de saída:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
Teste usando os comandos cURL fornecidos:
# Review the cURL file for specific commands
cat metasploit_ref/cURL
Use a ferramenta de análise para decodificar e examinar respostas do exploit:
python3 analysis/analyse.py
Esta ferramenta extrai e decodifica payloads codificados em base64 do tráfego capturado.
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
As seguintes versões do SharePoint Server são confirmadamente vulneráveis:
16.0.10337.12109 (versão RTM)16.0.10417.20018 (nível de patch de junho de 2025)16.0.10417.20027 (nível de patch de julho de 2025)**O nível de patch de julho de 2025 ainda pode ser explorável, a menos que os administradores tenham realizado manualmente atualizações de configuração.
[!CAUTION] Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados.
- Teste apenas sistemas que você possui ou para os quais tenha permissão explícita por escrito
- Testes não autorizados em sistemas podem violar leis locais, estaduais e federais
- Os usuários são os únicos responsáveis por garantir a conformidade com as leis aplicáveis
- Os autores não assumem responsabilidade pelo uso indevido deste software
⭐ Se este projeto ajudar na sua pesquisa de segurança, considere dar uma estrela no GitHub!