
Сканер для CVE-2026-55040 и CVE-2026-63520, предназначенный для определения того, затронут ли сервер этими двумя CVE.
Однофайловый защитный инструмент для Microsoft SharePoint, не требующий зависимостей, который сочетает обнаружение служб (одиночное или массовое) с оценкой CVE для двух критических уязвимостей локальных (on-premises) версий:
Всё в одном исходном файле — отдельные скрипты не нужны.
Поиск серверов SharePoint по отдельным целям или в больших сетях:
| Тип ввода | Пример |
|---|
| Домен | sharepoint.example.com |
| Одиночный IP | 192.168.1.10 |
| Блок CIDR | 192.168.1.0/24 |
| Диапазон IP | 10.0.0.10-10.0.0.50 или 10.0.0.10-50 |
| Файл с целями | по одной на строку, смешанные типы |
80,443)--threads)Проверка обнаруженного/известного сервера на две уязвимости CVE:
Три режима:
--local — чтение версии сборки из Microsoft.SharePoint.dll (сервер Windows)--remote — определение версии/сборки через HTTP--version — указание версии сборки напрямую--json — машиночитаемый формат--html — визуальный отчёт# Одиночный домен
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com
# Блок CIDR (массово)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24
# Диапазон IP (массово)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50
# Из файла (смешанные цели, по одной на строку)
python3 sharepoint-cve-scanner.py --discover --file targets.txt
# Свои порты + больше потоков
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100
# Локально (Windows): чтение сборки из DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll
# Удалённо
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com
# Версия сборки вручную
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434
# Отчёт HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json
| CVE | Выпуск | Исправленная сборка |
|---|---|---|
| CVE-2026-55040 | Enterprise 2016 | 16.0.5561.1001 |
| CVE-2026-55040 | Server 2019 | 16.0.10417.20175 |
| CVE-2026-55040 | Subscription Edition | 16.0.19725.20434 |
| CVE-2026-63520 | Enterprise 2016 | 16.0.5565.1001 |
| CVE-2026-63520 | Server 2019 | 16.0.10417.20198 |
| CVE-2026-63520 | Subscription Edition | 16.0.19725.20522 |
Примечание: CVE-2026-55040 (обход аутентификации) объединяется с CVE-2026-63520 (RCE), образуя неаутентифицированное RCE. Примените оба обновления Microsoft.
--local на самом сервере.