Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

Laboratório educacional que demonstra uma vulnerabilidade de desserialização no Microsoft SharePoint que permite execução remota de código, com uma interface prática de exploração para testes autorizados.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lab: CVE-2025-54897 - Vulnerabilidade de Desserialização no Microsoft Office SharePoint

🚀 Visão Geral

Este laboratório demonstra uma vulnerabilidade de desserialização no Microsoft Office SharePoint que permite execução remota de código (RCE). O problema surge do tratamento inadequado de dados serializados não confiáveis nas rotinas de desserialização de objetos do SharePoint, permitindo que um atacante autenticado execute código arbitrário no servidor de destino. Com uma pontuação CVSSv3 de 8.8, esta vulnerabilidade de alta gravidade afeta várias versões do SharePoint, incluindo Enterprise Server 2016, Server 2019 e Subscription Edition. A exploração bem-sucedida pode levar à exfiltração de dados, escalonamento de privilégios ou comprometimento total do sistema em ambientes de rede.

⚠️ Aviso de Segurança

Este laboratório envolve simulações de execução de código potencialmente prejudiciais. Use apenas em ambientes isolados e não produtivos. Não implante em sistemas ou redes ativos sem autorização adequada. Os autores se isentam de qualquer responsabilidade por uso indevido, danos ou consequências legais decorrentes deste repositório. Sempre siga as diretrizes de hacking ético e obtenha permissão explícita antes de testar em qualquer sistema.

Apenas para Fins Educacionais: Este repositório é fornecido exclusivamente para aprender sobre vulnerabilidades de software e práticas de codificação segura. Não se destina a facilitar acesso não autorizado, ataques ou quaisquer atividades ilegais.

📋 Pré-requisitos

  • Windows 10/11 ou Windows Server 2016/2019/2022 (64 bits) com privilégios administrativos.
  • .NET Framework 4.8 ou posterior instalado.
  • Microsoft SharePoint Server 2016/2019 ou Subscription Edition (versões vulneráveis sem patches aplicados).
  • Regras de firewall permitindo conexões de entrada nas portas 80/443 para testes.

Download e Instalação

Baixe os recursos do laboratório como um arquivo ZIP no seguinte link: Download Lab ZIP.

Para instalar:

  1. Extraia o ZIP para um diretório local (por exemplo, C:\cve-2025-54897-lab).
  2. Verifique as dependências do .NET executando dotnet --version no Prompt de Comando.

🛠 Início Rápido

  1. Baixe e extraia o ZIP do laboratório conforme descrito acima.
  2. Navegue até o diretório extraído.
  3. Execute Start.bat para iniciar o exploit.exe. Isso abrirá a interface de exploração em uma janela de console.
  4. Siga as instruções na tela para configurar o endpoint do SharePoint de destino (por exemplo, http://localhost:80 para testes locais).
  5. Selecione um tipo de payload e execute para alcançar o RCE.

Para perguntas ou contribuições, envie um e-mail para [email protected]

Baixar ferramenta