ZeroPoint.ps1
⚠ Утилита PowerShell для защиты, предназначенная для обнаружения и предотвращения эксплуатации уязвимости нулевого дня CVE-2025-53770 в Microsoft SharePoint Server.

🔍 Что она делает
Этот скрипт PowerShell предназначен для:
- Обнаружения индикаторов компрометации, таких как подозрительные веб-шеллы .aspx
- Анализа журналов ULS для выявления активности десериализации/спуфинга
- Проверки критических параметров безопасности, таких как AMSI и Microsoft Defender
- Предоставления опционального экстренного смягчения для отключения внешних интерфейсов
🚨 Информация об уязвимости
- CVE: CVE-2025-53770
- Тип: Удаленное выполнение кода (RCE)
- Оценка CVSS: 9.8 (Критическая)
- Затронутое ПО: Microsoft SharePoint Server (локальная версия)
- Статус: Уязвимость нулевого дня активно эксплуатируется, на момент выпуска скрипта официального патча нет
👨💻 Авторы
🧰 Использование
🔸 Запустите скрипт на вашем сервере SharePoint:
- Откройте PowerShell от имени администратора
- Перейдите в каталог со скриптом.
- Выполните команду "powershell -ep bypass"
- Запустите скрипт ".\ZeroPoint.ps1"
✨ Возможности
- Чистый вывод в командной строке
- Легко проверяется
- Безопасен для эксплуатации — не эксплуатирует и не изменяет SharePoint
- Совместим с:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / Subscription Edition