
Um scanner de reconhecimento baseado em Python para identificar com segurança a potencial exposição à vulnerabilidade do SharePoint CVE-2025-53770.
Uma ferramenta de reconhecimento simples e eficaz para identificar potencial exposição à vulnerabilidade crítica do SharePoint CVE-2025-53770.
[!Warning]
Esta ferramenta destina-se exclusivamente a fins de teste autorizados.
O autor (DanSec) não se responsabiliza por uso indevido ou danos causados por varreduras ou uso não autorizados. Certifique-se de que tem permissão explícita para escanear qualquer domínio ou serviço antes de usar esta ferramenta.
CVE-2025-53770 ("ToolShell") é uma vulnerabilidade crítica que afeta o SharePoint Server local nas versões 2016, 2019 e Subscription Edition.
Ela permite execução remota de código (RCE) não autenticada por meio de:
spinstall0.aspx)web.configViewState para executar código remotamenteEsta vulnerabilidade tem sido ativamente explorada, motivando alertas urgentes de autoridades em todo o mundo.
Para informações detalhadas:
Sublist3r e crt.sh) para identificar possíveis hosts do SharePoint.Este scanner NÃO explora a vulnerabilidade. Ele apenas identifica possíveis pontos de exposição.
Clone o repositório e instale as dependências:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
Exemplo:
python spScanner.py example.com --threads 5 --retries 2
O arquivo CSV resultante conterá o status detalhado de cada subdomínio escaneado.
Encontrou um bug ou tem uma solicitação de recurso? Abra uma issue ou pull request!
Fique seguro e boas varreduras!
— DanSec
| Flag | Descrição | Padrão |
|---|
<target_domain> | Domínio raiz a ser escaneado (obrigatório) | - |
-o, --output | Nome do arquivo CSV de saída | CVE-2025-53770_output.csv |
--passive | Executar uma varredura passiva (pular enumeração de subdomínios) | Desativado |
--threads | Número de threads de varredura simultâneas | 1 |
--retries | Número de tentativas por host | 1 |
--rate-limit | Máximo de requisições por segundo (0 para ilimitado) | 0 |