
Разведывательный сканер на Python для безопасного выявления потенциальной подверженности уязвимости SharePoint CVE-2025-53770.
Простой и эффективный инструмент разведки для выявления потенциальной подверженности критической уязвимости SharePoint CVE-2025-53770.
[!Warning]
Этот инструмент предназначен только для авторизованного тестирования.
Автор (DanSec) не несёт ответственности за неправомерное использование или ущерб, вызванный неавторизованным сканированием или использованием. Перед использованием инструмента убедитесь, что у вас есть явное разрешение на сканирование любого домена или сервиса.
CVE-2025-53770 ("ToolShell") — это критическая уязвимость, затрагивающая локальные версии SharePoint Server 2016, 2019 и Subscription Edition.
Она позволяет выполнять удалённый код (RCE) без аутентификации через:
spinstall0.aspx)web.configViewState для удалённого выполнения кодаЭта уязвимость активно эксплуатируется, что вызвало срочные предупреждения от властей по всему миру.
Для подробной информации:
Sublist3r и crt.sh) для выявления потенциальных хостов SharePoint.Этот сканер НЕ эксплуатирует уязвимость. Он лишь выявляет потенциальные точки подверженности.
Клонируйте репозиторий и установите зависимости:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
Пример:
python spScanner.py example.com --threads 5 --retries 2
Результирующий CSV-файл будет содержать подробный статус для каждого отсканированного поддомена.
Нашли ошибку или есть предложение по улучшению? Откройте issue или pull request!
Будьте в безопасности и удачного сканирования!
— DanSec
| Флаг | Описание | По умолчанию |
|---|
<target_domain> | Корневой домен для сканирования (обязательно) | - |
-o, --output | Имя выходного CSV-файла | CVE-2025-53770_output.csv |
--passive | Запустить пассивное сканирование (пропустить перечисление поддоменов) | Отключено |
--threads | Количество потоков одновременного сканирования | 1 |
--retries | Количество повторных попыток на хост | 1 |
--rate-limit | Максимальное количество запросов в секунду (0 — без ограничений) | 0 |