Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53770 — Доказательный эксплойт-набор для SharePoint ToolPane RCE (CVE-2025-53770) со сканером, анализом полезной нагрузки и несколькими методами эксплуатации для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/saladin0x1/cve-2025-53770
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

Доказательный эксплойт-набор для SharePoint ToolPane RCE (CVE-2025-53770) со сканером, анализом полезной нагрузки и несколькими методами эксплуатации для авторизованного тестирования безопасности.

4251 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Эксплойт RCE для SharePoint ToolPane

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

Набор инструментов для исследования безопасности при тестировании уязвимостей SharePoint ToolPane

Обзор • Возможности • Начало работы • Использование • Структура проекта

Этот репозиторий содержит эксплойты-доказательства концепции и инструменты анализа для уязвимости ToolPane в SharePoint (CVE-2025-53770). Проект демонстрирует техники эксплуатации, включая обход аутентификации и небезопасную десериализацию, затрагивающие Microsoft SharePoint Server.

[!WARNING] Только для авторизованного тестирования безопасности. Проект предназначен для образовательных целей, пентеста и исследований безопасности систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Обзор

CVE-2025-53770 — критическая уязвимость в Microsoft SharePoint Server, позволяющая неаутентифицированному удалённому выполнению кода за счёт комбинации обхода аутентификации и небезопасной десериализации. Уязвимость затрагивает SharePoint Server 2019 и особенно опасна тем, что не требует аутентификации.

Цепочка уязвимостей включает:

  • CVE-2025-49706 — обход аутентификации, затрагивающий ToolPane.aspx
  • CVE-2025-53771 — обход патча для CVE-2025-49706
  • CVE-2025-49704 — уязвимость небезопасной десериализации
  • CVE-2025-53770 — обход патча, нацеленный на другие конечные точки

Возможности

  • Несколько методов эксплуатации — реализации на Python и cURL
  • Сканирование целей — автоматическое обнаружение уязвимых версий
  • Анализ полезных нагрузок — инструменты для декодирования и анализа эксплойт-пейлоадов
  • Подробная документация — детальный анализ уязвимостей и руководство по эксплуатации
  • Проверено в реальных условиях — протестировано на нескольких версиях SharePoint

Начало работы

Предварительные требования

  • Python 3.x с библиотеками requests и urllib3
  • Сетевой доступ к целевым серверам SharePoint
  • Авторизация на тестирование целевых систем

Использование

Сканирование уязвимых целей

Используйте сканер для выявления потенциально уязвимых установок SharePoint:

root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>

Запуск эксплойта

Эксплуатация через Python

Запустите основной эксплойт на Python против цели:

root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>

Пример вывода:

root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes

Проверка с помощью cURL

Проверьте с помощью предоставленных команд cURL:

root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL

Анализ ответов

Используйте инструмент анализа для декодирования и изучения ответов эксплойта:

root@kitploit:~
python3 analysis/analyse.py

Этот инструмент извлекает и декодирует полезные нагрузки в base64 из перехваченного трафика.

Структура проекта

root@kitploit:~
├── analysis/
│   └── analyse.py              # Payload analysis and decoding tools
├── exploit/
│   └── exploit.py              # Main Python RCE exploit
├── metasploit_ref/
│   ├── cURL                    # cURL command examples
│   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
│   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
├── out/                        # Analysis output directory
├── scanner/
│   └── scanner.py              # Vulnerability scanner
└── README.md                   # This file

Уязвимые версии

Следующие версии SharePoint Server подтверждены как уязвимые:

  • SharePoint Server 2019 16.0.10337.12109 (версия RTM)
  • SharePoint Server 2019 16.0.10417.20018 (уровень исправлений за июнь 2025 г.)
  • SharePoint Server 2019 16.0.10417.20027 (уровень исправлений за июль 2025 г.)*

*Уровень исправлений за июль 2025 г. может оставаться эксплуатируемым, если администраторы вручную не выполнили обновление конфигурации.

Отказ от ответственности

[!CAUTION] Этот проект предоставляется только для образовательных целей и авторизованного тестирования безопасности.

  • Тестируйте только те системы, которыми вы владеете или на которые имеете явное письменное разрешение
  • Неавторизованное тестирование систем может нарушать местные, государственные и федеральные законы
  • Пользователи несут единоличную ответственность за соблюдение применимых законов
  • Авторы не несут ответственности за неправомерное использование этого программного обеспечения

Ресурсы

  • Сведения о CVE-2025-53770
  • Бюллетень безопасности Microsoft
  • Рекомендации по безопасности SharePoint

⭐ Если этот проект помог вашим исследованиям безопасности, поставьте ему звезду на GitHub!

Скачать инструмент