
Um scanner para CVE-2026-55040 e CVE-2026-63520, projetado para determinar se o servidor é afetado por essas duas CVEs.
Uma ferramenta defensiva de arquivo único e sem dependências para Microsoft SharePoint que combina descoberta de serviços (única ou em massa) com avaliação de CVEs para duas vulnerabilidades críticas on-premises:
Tudo em um único arquivo-fonte — sem necessidade de scripts separados.
Encontre servidores SharePoint em alvos únicos ou grandes redes:
| Tipo de entrada | Exemplo |
|---|
| Domínio | sharepoint.example.com |
| IP único | 192.168.1.10 |
| Bloco CIDR | 192.168.1.0/24 |
| Faixa de IP | 10.0.0.10-10.0.0.50 ou 10.0.0.10-50 |
| Arquivo de alvos | um por linha, tipos mistos |
80,443)--threads)Avalie um servidor descoberto/conhecido em relação às duas CVEs:
Três modos:
--local — lê a versão do build de Microsoft.SharePoint.dll (servidor Windows)--remote — detecta versão/build via HTTP--version — fornece a versão do build diretamente--json — legível por máquina--html — relatório visual# Domínio único
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# Bloco CIDR (massa)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# Faixa de IP (massa)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# A partir de um arquivo (alvos mistos, um por linha)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# Portas personalizadas + mais threads
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# Local (Windows): lê o build da DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# Remoto
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# Versão de build manual
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# Relatório HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
| CVE | Edição | Build corrigido |
|---|---|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |
Observação: A CVE-2026-55040 (bypass de autenticação) encadeia-se com a CVE-2026-63520 (RCE) para formar uma RCE não autenticada. Aplique ambas as atualizações da Microsoft.
--local no servidor real.