Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53770 — Kit de ferramentas de exploit de prova de conceito para RCE no SharePoint ToolPane (CVE-2025-53770) com scanner, análise de payload e múltiplos métodos de exploração para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/saladin0x1/cve-2025-53770
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

Kit de ferramentas de exploit de prova de conceito para RCE no SharePoint ToolPane (CVE-2025-53770) com scanner, análise de payload e múltiplos métodos de exploração para testes de segurança autorizados.

428há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

Exploit de RCE no SharePoint ToolPane

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

Kit de pesquisa de segurança para testar vulnerabilidades do SharePoint ToolPane

Visão geral • Recursos • Começando • Uso • Estrutura do projeto

Este repositório contém exploits de prova de conceito e ferramentas de análise para a vulnerabilidade ToolPane do SharePoint (CVE-2025-53770). O projeto demonstra técnicas de exploração, incluindo bypass de autenticação e vulnerabilidades de desserialização insegura que afetam o Microsoft SharePoint Server.

[!WARNING] Somente para testes de segurança autorizados. Este projeto destina-se a fins educacionais, testes de penetração e pesquisa de segurança em sistemas que você possui ou para os quais tenha permissão explícita para testar.

Visão geral

A CVE-2025-53770 é uma vulnerabilidade crítica no Microsoft SharePoint Server que permite execução remota de código não autenticada por meio de uma combinação de bypass de autenticação e desserialização insegura. Essa vulnerabilidade afeta o SharePoint Server 2019 e é particularmente perigosa, pois não exige autenticação.

A cadeia de vulnerabilidades inclui:

  • CVE-2025-49706 - Bypass de autenticação que afeta o ToolPane.aspx
  • CVE-2025-53771 - Bypass de patch para a CVE-2025-49706
  • CVE-2025-49704 - Vulnerabilidade de desserialização insegura
  • CVE-2025-53770 - Bypass de patch direcionado a diferentes endpoints

Recursos

  • Múltiplos métodos de exploração - Implementações em Python e cURL
  • Varredura de alvos - Detecção automatizada de versões vulneráveis
  • Análise de payloads - Ferramentas para decodificar e analisar payloads de exploit
  • Documentação abrangente - Análise detalhada da vulnerabilidade e orientações de exploração
  • Testes em cenários reais - Comprovado em várias versões do SharePoint

Começando

Pré-requisitos

  • Python 3.x com as bibliotecas requests e urllib3
  • Acesso de rede aos servidores SharePoint de destino
  • Autorização para testar os sistemas de destino

Uso

Varredura de alvos vulneráveis

Use o scanner para identificar instalações do SharePoint potencialmente vulneráveis:

python3 scanner/scanner.py <target_ip_or_hostname>

Executando o exploit

Exploração com Python

Execute o exploit principal em Python contra um alvo:

python3 exploit/exploit.py <target_ip_or_hostname>

Exemplo de saída:

[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

Teste com cURL

Teste usando os comandos cURL fornecidos:

# Review the cURL file for specific commands
cat metasploit_ref/cURL

Analisando respostas

Use a ferramenta de análise para decodificar e examinar respostas do exploit:

python3 analysis/analyse.py

Esta ferramenta extrai e decodifica payloads codificados em base64 do tráfego capturado.

Estrutura do projeto

├── analysis/
│   └── analyse.py              # Payload analysis and decoding tools
├── exploit/
│   └── exploit.py              # Main Python RCE exploit
├── metasploit_ref/
│   ├── cURL                    # cURL command examples
│   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
│   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
├── out/                        # Analysis output directory
├── scanner/
│   └── scanner.py              # Vulnerability scanner
└── README.md                   # This file

Versões vulneráveis

As seguintes versões do SharePoint Server são confirmadamente vulneráveis:

  • SharePoint Server 2019 16.0.10337.12109 (versão RTM)
  • SharePoint Server 2019 16.0.10417.20018 (nível de patch de junho de 2025)
  • SharePoint Server 2019 16.0.10417.20027 (nível de patch de julho de 2025)*

*O nível de patch de julho de 2025 ainda pode ser explorável, a menos que os administradores tenham realizado manualmente atualizações de configuração.

Aviso legal

[!CAUTION] Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados.

  • Teste apenas sistemas que você possui ou para os quais tenha permissão explícita por escrito
  • Testes não autorizados em sistemas podem violar leis locais, estaduais e federais
  • Os usuários são os únicos responsáveis por garantir a conformidade com as leis aplicáveis
  • Os autores não assumem responsabilidade pelo uso indevido deste software

Recursos

  • Detalhes da CVE-2025-53770
  • Comunicado de segurança da Microsoft
  • Práticas recomendadas de segurança do SharePoint

⭐ Se este projeto ajudar na sua pesquisa de segurança, considere dar uma estrela no GitHub!

Baixar ferramenta