
Эксплойт для неаутентифицированного удаленного выполнения кода на Microsoft SharePoint Server 2019 через небезопасную десериализацию .NET в ToolPane.aspx. PoC на Python, нацеленный на элемент управления Scorecard:ExcelDataSet.
Автор эксплойта: Agampreet Singh
Инструмент: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
Дата: 7 августа 2025 г.
Протестировано на: SharePoint Server 2019 (v16.0.10383.20020) на Windows Server 2019
CVE-ID: CVE-2025-53770
Тип уязвимости: Неаутентифицированное удаленное выполнение кода (RCE)
Вектор атаки: Небезопасная десериализация .NET черезScorecard:ExcelDataSetвToolPane.aspx
Неаутентифицированная уязвимость удаленного выполнения кода была обнаружена в Microsoft SharePoint Server 2019, а именно в конечной точке ToolPane.aspx. Эта ошибка возникает из-за небезопасной десериализации элемента управления Scorecard:ExcelDataSet, что позволяет злоумышленникам внедрить сжатый GZip и закодированный в Base64 объект .NET, который десериализуется на стороне сервера, что приводит к выполнению произвольного кода.
16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com