Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

Образовательная лаборатория, демонстрирующая уязвимость десериализации в Microsoft SharePoint, которая позволяет выполнять удалённый код, с практическим интерфейсом эксплуатации для авторизованного тестирования.

Репозиторий
410 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория: CVE-2025-54897 — Уязвимость десериализации в Microsoft Office SharePoint

🚀 Обзор

Данная лаборатория демонстрирует уязвимость десериализации в Microsoft Office SharePoint, которая позволяет выполнять удалённый код (RCE). Проблема возникает из-за некорректной обработки недоверенных сериализованных данных в процедурах десериализации объектов SharePoint, что позволяет аутентифицированному злоумышленнику выполнять произвольный код на целевом сервере. С оценкой CVSSv3 8.8 эта уязвимость высокой степени серьёзности затрагивает различные версии SharePoint, включая Enterprise Server 2016, Server 2019 и Subscription Edition. Успешная эксплуатация может привести к краже данных, повышению привилегий или полному компрометированию системы в сетевых средах.

⚠️ Предупреждение о безопасности

Эта лаборатория включает симуляции выполнения потенциально опасного кода. Используйте только в изолированных, непроизводственных средах. Не разворачивайте на живых системах или в сетях без соответствующего разрешения. Авторы снимают с себя ответственность за неправомерное использование, ущерб или юридические последствия, возникающие в результате использования этого репозитория. Всегда соблюдайте этические нормы взлома и получайте явное разрешение перед тестированием любых систем.

Только в образовательных целях: Этот репозиторий предоставлен исключительно для изучения уязвимостей программного обеспечения и методов безопасного программирования. Он не предназначен для содействия несанкционированному доступу, атакам или любым незаконным действиям.

📋 Предварительные требования

  • Windows 10/11 или Windows Server 2016/2019/2022 (64-разрядная версия) с правами администратора.
  • Установленный .NET Framework 4.8 или новее.
  • Microsoft SharePoint Server 2016/2019 или Subscription Edition (уязвимые версии без установленных исправлений).
  • Правила брандмауэра, разрешающие входящие подключения на портах 80/443 для тестирования.

Загрузка и установка

Загрузите ресурсы лаборатории в виде ZIP-архива по следующей ссылке: Скачать ZIP лаборатории.

Для установки:

  1. Распакуйте ZIP в локальный каталог (например, C:\cve-2025-54897-lab).
  2. Проверьте зависимости .NET, выполнив dotnet --version в командной строке.

🛠 Быстрый старт

  1. Загрузите и распакуйте ZIP лаборатории, как описано выше.
  2. Перейдите в распакованный каталог.
  3. Запустите Start.bat, чтобы запустить exploit.exe. Это откроет интерфейс эксплуатации в окне консоли.
  4. Следуйте подсказкам на экране, чтобы настроить целевой конечный пункт SharePoint (например, http://localhost:80 для локального тестирования).
  5. Выберите тип полезной нагрузки и выполните её для достижения RCE.

По вопросам или для внесения вклада пишите мне на [email protected]

Скачать инструмент