
Доказательный эксплойт-набор для SharePoint ToolPane RCE (CVE-2025-53770) со сканером, анализом полезной нагрузки и несколькими методами эксплуатации для авторизованного тестирования безопасности.

Набор инструментов для исследования безопасности при тестировании уязвимостей SharePoint ToolPane
Обзор • Возможности • Начало работы • Использование • Структура проекта
Этот репозиторий содержит эксплойты-доказательства концепции и инструменты анализа для уязвимости ToolPane в SharePoint (CVE-2025-53770). Проект демонстрирует техники эксплуатации, включая обход аутентификации и небезопасную десериализацию, затрагивающие Microsoft SharePoint Server.
[!WARNING] Только для авторизованного тестирования безопасности. Проект предназначен для образовательных целей, пентеста и исследований безопасности систем, которыми вы владеете или на тестирование которых имеете явное разрешение.
CVE-2025-53770 — критическая уязвимость в Microsoft SharePoint Server, позволяющая неаутентифицированному удалённому выполнению кода за счёт комбинации обхода аутентификации и небезопасной десериализации. Уязвимость затрагивает SharePoint Server 2019 и особенно опасна тем, что не требует аутентификации.
Цепочка уязвимостей включает:
requests и urllib3Используйте сканер для выявления потенциально уязвимых установок SharePoint:
python3 scanner/scanner.py <target_ip_or_hostname>
Запустите основной эксплойт на Python против цели:
python3 exploit/exploit.py <target_ip_or_hostname>
Пример вывода:
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
Проверьте с помощью предоставленных команд cURL:
# Review the cURL file for specific commands
cat metasploit_ref/cURL
Используйте инструмент анализа для декодирования и изучения ответов эксплойта:
python3 analysis/analyse.py
Этот инструмент извлекает и декодирует полезные нагрузки в base64 из перехваченного трафика.
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
Следующие версии SharePoint Server подтверждены как уязвимые:
16.0.10337.12109 (версия RTM)16.0.10417.20018 (уровень исправлений за июнь 2025 г.)16.0.10417.20027 (уровень исправлений за июль 2025 г.)**Уровень исправлений за июль 2025 г. может оставаться эксплуатируемым, если администраторы вручную не выполнили обновление конфигурации.
[!CAUTION] Этот проект предоставляется только для образовательных целей и авторизованного тестирования безопасности.
- Тестируйте только те системы, которыми вы владеете или на которые имеете явное письменное разрешение
- Неавторизованное тестирование систем может нарушать местные, государственные и федеральные законы
- Пользователи несут единоличную ответственность за соблюдение применимых законов
- Авторы не несут ответственности за неправомерное использование этого программного обеспечения
⭐ Если этот проект помог вашим исследованиям безопасности, поставьте ему звезду на GitHub!