
Проверяет, уязвим ли локальный сервер SharePoint для CVE-2025-53770
Проверяет, уязвим ли локальный сервер SharePoint для CVE-2025-53770
Неинтрузивный детектор уязвимости CVE-2025-53770 в SharePoint Server
Разработка: Division81 (команда этичных хакеров Grupo Oruss)
/ _layouts/15/ToolPane.aspx?DisplayMode=Edit с вредоносными (подписанными) полезными нагрузками ViewState, которые вызывают SerializationException и обычно записывают веб-шеллы (spinstall0.aspx) в папку LAYOUTS :contentReference[oaicite:2]{index=2}.requests (pip install requests)git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019
MSRC Блог: Руководство для клиентов по уязвимости SharePoint CVE-2025-53770 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/
MIT © Grupo Oruss – Division81