Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53770-Checker — Проверяет, уязвим ли локальный сервер SharePoint для CVE-2025-53770 | Kitploit
Инструменты/GitHubGitHub/grupooruss/cve-2025-53770-checker
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

Проверяет, уязвим ли локальный сервер SharePoint для CVE-2025-53770

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53770-Checker

Проверяет, уязвим ли локальный сервер SharePoint для CVE-2025-53770

Неинтрузивный детектор уязвимости CVE-2025-53770 в SharePoint Server
Разработка: Division81 (команда этичных хакеров Grupo Oruss)

Техническое описание

  • CVE-2025-53770 — это критическая ошибка десериализации .NET в обработчике ViewState локального SharePoint, позволяющая выполнить RCE без аутентификации :contentReference[oaicite:1]{index=1}.
  • Эксплойт использует POST-запрос к / _layouts/15/ToolPane.aspx?DisplayMode=Edit с вредоносными (подписанными) полезными нагрузками ViewState, которые вызывают SerializationException и обычно записывают веб-шеллы (spinstall0.aspx) в папку LAYOUTS :contentReference[oaicite:2]{index=2}.
  • Часть цепочки эксплойтов "ToolShell" вместе с CVE-2025-49706 и CVE-2025-49704, используемая в недавних кампаниях APT :contentReference[oaicite:3]{index=3}.

Требования

  • Python ≥ 3.7
  • Модуль requests (pip install requests)

Использование

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

Ссылки

MSRC Блог: Руководство для клиентов по уязвимости SharePoint CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

Лицензия

MIT © Grupo Oruss – Division81

Скачать инструмент