
🎯 Сканер уязвимостей для серверов SharePoint, затронутых CVE-2025-53770. Обнаруживает небезопасную десериализацию через ToolPane.aspx с помощью специально сформированной полезной нагрузки base64+gzip. 🛡️ Разработано Ahmed Tamer.
Инструмент на основе Python для обнаружения уязвимых экземпляров Microsoft SharePoint, затронутых CVE-2025-53770 — уязвимостью небезопасной десериализации, срабатывающей через конечную точку ToolPane.aspx. Сканер отправляет специально сформированную сжатую полезную нагрузку ViewState, чтобы определить, раскрывает ли цель внутренние сериализованные объекты.
Scorecard:ExcelDataSetcurl, base64, gzip)ToolPane.aspx)IntruderScannerDetectionPayload, ExcelDataSet, divWaiting, ProgressTemplate, Scorecard# Scan a single SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# Scan multiple URLs from a file
python3 CVE-2025-53770_Scanner.py -f targets.txt
Пример файла targets.txt:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl, base64, gzip — установлены и доступны в системном путиcoloramaУстановка Python-зависимости:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
Этот проект распространяется под лицензией MIT.
Ahmed Tamer Исследователь в области кибербезопасности | Баг-хантер | Red Teamer
Этот инструмент разработан только для образовательных целей и авторизованного тестирования безопасности. Вам запрещено использовать этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Неправильное использование этого программного обеспечения может привести к уголовной ответственности — используйте ответственно и этично.