Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53770-Scanner — Разведывательный сканер на Python для безопасного выявления потенциальной подверженности уязвимости SharePoint CVE-2025-53770. | Kitploit
Инструменты/GitHubGitHub/sec-dan/cve-2025-53770-scanner
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

Разведывательный сканер на Python для безопасного выявления потенциальной подверженности уязвимости SharePoint CVE-2025-53770.

Репозиторий
3171 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2025-53770 от DanSec

Простой и эффективный инструмент разведки для выявления потенциальной подверженности критической уязвимости SharePoint CVE-2025-53770.

[!Warning]

Этот инструмент предназначен только для авторизованного тестирования.
Автор (DanSec) не несёт ответственности за неправомерное использование или ущерб, вызванный неавторизованным сканированием или использованием. Перед использованием инструмента убедитесь, что у вас есть явное разрешение на сканирование любого домена или сервиса.

О CVE-2025-53770

CVE-2025-53770 ("ToolShell") — это критическая уязвимость, затрагивающая локальные версии SharePoint Server 2016, 2019 и Subscription Edition.

Она позволяет выполнять удалённый код (RCE) без аутентификации через:

  • Обход аутентификации путём подмены заголовков (CVE-2025-53771)
  • Загрузка вредоносной веб-оболочки ASPX (spinstall0.aspx)
  • Извлечение криптографических секретов из web.config
  • Небезопасная десериализация с использованием ViewState для удалённого выполнения кода

Эта уязвимость активно эксплуатируется, что вызвало срочные предупреждения от властей по всему миру.

Для подробной информации:

  • Консультация по безопасности Microsoft
  • Анализ Trend Micro
  • Анализ Rapid7

Что делает этот сканер?

  • Выполняет перечисление поддоменов (с помощью Sublist3r и crt.sh) для выявления потенциальных хостов SharePoint.
  • Безопасно проверяет каждый обнаруженный поддомен на признаки уязвимости к CVE-2025-53770.
  • Выводит результаты в структурированный CSV-файл для удобного просмотра.

Этот сканер НЕ эксплуатирует уязвимость. Он лишь выявляет потенциальные точки подверженности.


Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

Использование

root@kitploit:~
python spScanner.py <target_domain> [options]

Пример:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

Доступные флаги


Интерпретация результатов

  • УЯЗВИМЫЙ (Красный): Ответы HTTP 200 OK, потенциально уязвим
  • ЧИСТЫЙ (Зелёный): Другие HTTP-ответы, скорее всего не подвержены
  • ОШИБКИ (Жёлтый): Ошибки подключения или сети

Результирующий CSV-файл будет содержать подробный статус для каждого отсканированного поддомена.


Ответственное использование

  • Всегда получайте явное разрешение перед сканированием.
  • Информируйте заинтересованные стороны перед началом сканирования, особенно в чувствительных средах.
  • Используйте только на системах, которыми вы владеете, управляете или на тестирование которых имеете явное согласие.

Вопросы и вклад

Нашли ошибку или есть предложение по улучшению? Откройте issue или pull request!

Будьте в безопасности и удачного сканирования!
— DanSec

Скачать инструмент
ФлагОписаниеПо умолчанию
<target_domain>Корневой домен для сканирования (обязательно)-
-o, --outputИмя выходного CSV-файлаCVE-2025-53770_output.csv
--passiveЗапустить пассивное сканирование (пропустить перечисление поддоменов)Отключено
--threadsКоличество потоков одновременного сканирования1
--retriesКоличество повторных попыток на хост1
--rate-limitМаксимальное количество запросов в секунду (0 — без ограничений)0