Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Python-скрипт для сканирования хостов SharePoint на CVE-2025-53770 с использованием пользовательских полезных нагрузок, с опциональным перехватом трафика через Burp Suite для анализа и регистрации уязвимых хостов. | Kitploit
Инструменты/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
Сканеры уязвимостейВеб-прокси и перехватЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Python-скрипт для сканирования хостов SharePoint на CVE-2025-53770 с использованием пользовательских полезных нагрузок, с опциональным перехватом трафика через Burp Suite для анализа и регистрации уязвимых хостов.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка уязвимости до эксплуатации для CVE-2025-53770 (с прокси Burp Suite)

Этот скрипт проверяет список хостов SharePoint на уязвимость CVE-2025-53770 с использованием пользовательской нагрузки и направляет все запросы через прокси Burp Suite для перехвата и анализа.

Возможности

  • Проверяет один или несколько целевых хостов на CVE-2025-53770.
  • Использует пользовательскую нагрузку (из JSON-файла).
  • Отправляет запросы через прокси Burp Suite (http://127.0.0.1:8080).
  • Подавляет предупреждения SSL для чистого вывода.
  • Сохраняет все уязвимые хосты в vulnerable_hosts.txt после сканирования.
  • Печатает [VULNERABLE], [SAFE] или [ERROR] для каждой цели.

Требования

  • Python 3.7+
  • Библиотека requests ()
pip install requests
  • Burp Suite (опционально, для перехвата)
  • config.json (конфигурация сканера)
  • payload.json (POST данные для эксплойта)
  • Файл со списком целей (например, live_list.txt)
  • Использование

    1. Подготовка файлов

    • config.json: Содержит правила обнаружения, конечные точки, заголовки и т.д.
    • payload.json: Содержит только POST данные, например:
      root@kitploit:~
      {
        "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
        "MSOTlPn_DWP": "<your payload here>"
      }
      
    • live_list.txt: Список целей (по одной на строку, только IP или имя хоста, без протокола).

    2. Запуск Burp Suite (опционально)

    • Откройте Burp Suite и убедитесь, что прокси слушает на 127.0.0.1:8080.

    3. Запуск скрипта

    Для списка целей:

    root@kitploit:~
    python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
    

    Для одной цели:

    root@kitploit:~
    python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
    

    После сканирования проверьте файл vulnerable_hosts.txt на наличие списка уязвимых хостов.

    Скачать инструмент