Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bluefire-sharepoint-cve-2025-53770 — Автоматизированный набор инструментов для обнаружения, оценки и устранения уязвимости SharePoint CVE-2025-53770 (CVSS 9.8). Включает сценарии PowerShell для проверки статуса исправлений, сканирования на наличие IoCs, включения AMSI и ротации MachineKeys. | Kitploit
Инструменты/GitHubGitHub/bluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770
Сканеры уязвимостейЭксплуатацияФорензикаВеб-безопасностьРеагирование на Инциденты
GitHubbluefire-redteam-cybersecurity/bluefire-sharepoint-cve-2025-53770

bluefire-sharepoint-cve-2025-53770

Автоматизированный набор инструментов для обнаружения, оценки и устранения уязвимости SharePoint CVE-2025-53770 (CVSS 9.8). Включает сценарии PowerShell для проверки статуса исправлений, сканирования на наличие IoCs, включения AMSI и ротации MachineKeys.

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 Bluefire Redteam – Инструментарий для обнаружения и устранения уязвимости SharePoint CVE-2025-53770

Этот инструментарий с открытым исходным кодом предоставляет командам безопасности проверенные в бою скрипты для обнаружения, оценки и устранения критической zero-day уязвимости SharePoint CVE-2025-53770 (CVSS 9.8) — в настоящее время эксплуатируется в реальных атаках.

Поддерживается Bluefire Redteam, глобальной компанией в области наступательной безопасности.


⚠️ О CVE-2025-53770

  • Уязвимость: Десериализация непроверенных данных в локальном SharePoint Server
  • Воздействие: Неаутентифицированное удаленное выполнение кода (RCE), кража MachineKey, постоянная компрометация
  • Затронуты: SharePoint Server 2016, 2019, Subscription Edition
  • Не затронуты: SharePoint Online (Microsoft 365)

После эксплуатации злоумышленники могут:

  • Выполнять код до входа в систему
  • Похищать ASP.NET MachineKeys
  • Подделывать доверенные полезные нагрузки __VIEWSTATE
  • Оставаться постоянными даже после установки исправлений

💡 Зачем использовать этот инструментарий, если Microsoft уже выпустила исправление?

Хотя Microsoft предоставляет обновления безопасности и рекомендации по смягчению последствий, многие организации по-прежнему испытывают трудности с операционализацией этих инструкций. Этот инструментарий от Bluefire Redteam автоматизирует обнаружение уязвимых сборок SharePoint, проверяет статус исправлений, сканирует индикаторы компрометации (IoC) и выполняет критические действия, такие как включение AMSI и ротация MachineKeys — шаги, которые Microsoft рекомендует, но не автоматизирует. Он разработан, чтобы помочь командам безопасности быстро оценить и укрепить свои среды с минимальными усилиями и без догадок, особенно в крупных или гибридных развертываниях.


⚠️ Отказ от ответственности за модификации

Этот репозиторий поддерживается Bluefire Redteam только для информационного и операционного использования.

❗ Пожалуйста, не форкайте, не изменяйте и не создавайте производные скрипты в рамках этого репозитория.

Если вам нужна пользовательская версия, свяжитесь с нашей командой напрямую через bluefire-redteam.com/contact. Несанкционированные модификации могут привести к рискам безопасности и не поддерживаются Bluefire Redteam.

📄 Брифинг для руководителей CISO →
⚙️ Сгенерировать локальный отчет CISO →

🔍 Инструкции по использованию

✅ Шаг 1: Клонирование репозитория

root@kitploit:~
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770

🧪 Шаг 2: Запуск скрипта обнаружения на Windows

root@kitploit:~
.\scripts\detect-vulnerability.ps1

Этот скрипт:

  • Определяет установленную версию SharePoint и проверяет, является ли она уязвимой
  • Проверяет, установлены ли последние исправления (KB5002754 / KB5002768)
  • Проверяет, включен ли AMSI
  • Сканирует известные индикаторы компрометации (например, spinstall0.aspx, закодированный PowerShell, подозрительное поведение w3wp.exe)

🛡️ Шаг 3: Запуск скрипта устранения (при обнаружении уязвимости)

root@kitploit:~
.\scripts\remediate-vulnerability.ps1

Этот скрипт:

  • Проверяет наличие исправления
  • Включает интерфейс сканирования вредоносных программ (AMSI)
  • Ротирует SharePoint ASP.NET MachineKeys
  • Перезапускает службы IIS

🐧 Шаг 4: Запуск гибридного сканирования на Linux (опционально)

root@kitploit:~
bash ./scripts/hybrid-ioc-scan.sh

Полезно для:

  • Обратных прокси, DMZ-серверов или общих сред Linux, подключенных к уязвимым экземплярам SharePoint
  • Сканирования сброшенных полезных нагрузок, закодированного PowerShell или поведения бокового перемещения

🙋‍♂️ Поддержка / Консультации

Нужна помощь в анализе вашей среды или запуске этого инструментария в масштабе?

🔗 Contact Bluefire Redteam


📄 Лицензия

Этот проект лицензирован в соответствии с MIT License.


⭐️ Почему это важно

SharePoint находится в основе многих корпоративных интранетов, рабочих процессов и конвейеров DevOps. CVE-2025-53770 позволяет неаутентифицированным злоумышленникам получить полный контроль над этими средами с минимальным сопротивлением. Этот инструментарий предоставляет защитникам надежную первую линию обороны — подкрепленную реальным тестированием red team.

Скачать инструмент