Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53770 — Эксплойт для неаутентифицированного удаленного выполнения кода на Microsoft SharePoint Server 2019 через небезопасную десериализацию .NET в ToolPane.aspx. PoC на Python, нацеленный на элемент управления Scorecard:ExcelDataSet. | Kitploit
Инструменты/GitHubGitHub/agampreet-singh/cve-2025-53770
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubagampreet-singh/cve-2025-53770

CVE-2025-53770

Эксплойт для неаутентифицированного удаленного выполнения кода на Microsoft SharePoint Server 2019 через небезопасную десериализацию .NET в ToolPane.aspx. PoC на Python, нацеленный на элемент управления Scorecard:ExcelDataSet.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53770 – Неаутентифицированное удаленное выполнение кода в Microsoft SharePoint Server 2019 через десериализацию

CVE-2025-53770 RCE Status

Автор эксплойта: Agampreet Singh
Инструмент: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
Дата: 7 августа 2025 г.
Протестировано на: SharePoint Server 2019 (v16.0.10383.20020) на Windows Server 2019
CVE-ID: CVE-2025-53770
Тип уязвимости: Неаутентифицированное удаленное выполнение кода (RCE)
Вектор атаки: Небезопасная десериализация .NET через Scorecard:ExcelDataSet в ToolPane.aspx


🧠 Краткое описание

Неаутентифицированная уязвимость удаленного выполнения кода была обнаружена в Microsoft SharePoint Server 2019, а именно в конечной точке ToolPane.aspx. Эта ошибка возникает из-за небезопасной десериализации элемента управления Scorecard:ExcelDataSet, что позволяет злоумышленникам внедрить сжатый GZip и закодированный в Base64 объект .NET, который десериализуется на стороне сервера, что приводит к выполнению произвольного кода.



⚙️ Затронутая версия

  • Microsoft SharePoint Server 2019
    Версия: 16.0.10383.20020

💥 Эксплуатация

Предварительные требования

  • Аутентификация не требуется
  • Цель должна работать на уязвимой версии SharePoint
  • Python 3.x

Использование эксплойта

python3 cve-2025-53770.py https://target-sharepoint.com
Скачать инструмент