
Автоматизированный набор инструментов для обнаружения, оценки и устранения уязвимости SharePoint CVE-2025-53770 (CVSS 9.8). Включает сценарии PowerShell для проверки статуса исправлений, сканирования на наличие IoCs, включения AMSI и ротации MachineKeys.
Этот инструментарий с открытым исходным кодом предоставляет командам безопасности проверенные в бою скрипты для обнаружения, оценки и устранения критической zero-day уязвимости SharePoint CVE-2025-53770 (CVSS 9.8) — в настоящее время эксплуатируется в реальных атаках.
Поддерживается Bluefire Redteam, глобальной компанией в области наступательной безопасности.
После эксплуатации злоумышленники могут:
Хотя Microsoft предоставляет обновления безопасности и рекомендации по смягчению последствий, многие организации по-прежнему испытывают трудности с операционализацией этих инструкций. Этот инструментарий от Bluefire Redteam автоматизирует обнаружение уязвимых сборок SharePoint, проверяет статус исправлений, сканирует индикаторы компрометации (IoC) и выполняет критические действия, такие как включение AMSI и ротация MachineKeys — шаги, которые Microsoft рекомендует, но не автоматизирует. Он разработан, чтобы помочь командам безопасности быстро оценить и укрепить свои среды с минимальными усилиями и без догадок, особенно в крупных или гибридных развертываниях.
Этот репозиторий поддерживается Bluefire Redteam только для информационного и операционного использования.
❗ Пожалуйста, не форкайте, не изменяйте и не создавайте производные скрипты в рамках этого репозитория.
Если вам нужна пользовательская версия, свяжитесь с нашей командой напрямую через bluefire-redteam.com/contact. Несанкционированные модификации могут привести к рискам безопасности и не поддерживаются Bluefire Redteam.
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
Этот скрипт:
spinstall0.aspx, закодированный PowerShell, подозрительное поведение w3wp.exe).\scripts\remediate-vulnerability.ps1
Этот скрипт:
bash ./scripts/hybrid-ioc-scan.sh
Полезно для:
Нужна помощь в анализе вашей среды или запуске этого инструментария в масштабе?
Этот проект лицензирован в соответствии с MIT License.
SharePoint находится в основе многих корпоративных интранетов, рабочих процессов и конвейеров DevOps. CVE-2025-53770 позволяет неаутентифицированным злоумышленникам получить полный контроль над этими средами с минимальным сопротивлением. Этот инструментарий предоставляет защитникам надежную первую линию обороны — подкрепленную реальным тестированием red team.