Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/virologi-info/mssharepoint-scanner
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de Rede
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

Um scanner para CVE-2026-55040 e CVE-2026-63520, projetado para determinar se o servidor é afetado por essas duas CVEs.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 1 diaAinda não revisado
Compartilhar

Scanner de MS SharePoint

Uma ferramenta defensiva de arquivo único e sem dependências para Microsoft SharePoint que combina descoberta de serviços (única ou em massa) com avaliação de CVEs para duas vulnerabilidades críticas on-premises:

  • CVE-2026-55040 (Crítica 9.1) — bypass de autenticação via token JWT
  • CVE-2026-63520 (Alta 8.1) — Execução Remota de Código via modelo BDC / instanciação insegura de tipos .NET

Tudo em um único arquivo-fonte — sem necessidade de scripts separados.

Recursos

1. Descoberta de Serviços

Encontre servidores SharePoint em alvos únicos ou grandes redes:

Tipo de entradaExemplo
Domíniosharepoint.example.com
IP único192.168.1.10
Bloco CIDR192.168.1.0/24
Faixa de IP10.0.0.10-10.0.0.50 ou 10.0.0.10-50
Arquivo de alvosum por linha, tipos mistos
  • Sondagem de múltiplas portas (padrão 80,443)
  • Multithread para velocidade (--threads)
  • Barra de progresso em tempo real
  • Detecção automática de presença do SharePoint via corpo/cabeçalhos HTTP

2. Avaliação de CVEs

Avalie um servidor descoberto/conhecido em relação às duas CVEs:

  • CVE-2026-55040 — bypass de autenticação (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

Três modos:

  • --local — lê a versão do build de Microsoft.SharePoint.dll (servidor Windows)
  • --remote — detecta versão/build via HTTP
  • --version — fornece a versão do build diretamente

3. Relatórios

  • Saída no terminal
  • --json — legível por máquina
  • --html — relatório visual

Uso

Descoberta (em massa ou única)

root@kitploit:~
# Domínio único
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# Bloco CIDR (massa)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# Faixa de IP (massa)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# A partir de um arquivo (alvos mistos, um por linha)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# Portas personalizadas + mais threads
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

Avaliação de CVEs

root@kitploit:~
# Local (Windows): lê o build da DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# Remoto
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# Versão de build manual
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# Relatório HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

Versões afetadas

CVEEdiçãoBuild corrigido
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522

Observação: A CVE-2026-55040 (bypass de autenticação) encadeia-se com a CVE-2026-63520 (RCE) para formar uma RCE não autenticada. Aplique ambas as atualizações da Microsoft.

Avisos importantes

  • Esta é uma ferramenta defensiva/não destrutiva. A descoberta apenas detecta a presença do SharePoint via HTTP — ela não ataca.
  • Use apenas em infraestrutura que você está autorizado a testar (seus próprios sistemas ou um programa de bug bounty dentro do escopo). Escanear faixas de IP públicas sem permissão pode ser ilegal.
  • A detecção de edição a partir do número do build é heurística. Para uma avaliação autoritativa, execute --local no servidor real.
  • O modo remoto pode nem sempre extrair a versão do build dependendo da configuração do servidor.
Baixar ferramenta