
Python-скрипт для сканирования хостов SharePoint на CVE-2025-53770 с использованием пользовательских полезных нагрузок, с опциональным перехватом трафика через Burp Suite для анализа и регистрации уязвимых хостов.
Этот скрипт проверяет список хостов SharePoint на уязвимость CVE-2025-53770 с использованием пользовательской нагрузки и направляет все запросы через прокси Burp Suite для перехвата и анализа.
http://127.0.0.1:8080).vulnerable_hosts.txt после сканирования.[VULNERABLE], [SAFE] или [ERROR] для каждой цели.requests ()pip install requestsconfig.json (конфигурация сканера)payload.json (POST данные для эксплойта)live_list.txt)config.json: Содержит правила обнаружения, конечные точки, заголовки и т.д.payload.json: Содержит только POST данные, например:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt: Список целей (по одной на строку, только IP или имя хоста, без протокола).127.0.0.1:8080.Для списка целей:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
Для одной цели:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
После сканирования проверьте файл vulnerable_hosts.txt на наличие списка уязвимых хостов.