Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mssharepoint-scanner — Сканер для CVE-2026-55040 и CVE-2026-63520, предназначенный для определения того, затронут ли сервер этими двумя CVE. | Kitploit
Инструменты/GitHubGitHub/virologi-info/mssharepoint-scanner
Оборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьСетевая безопасность
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

Сканер для CVE-2026-55040 и CVE-2026-63520, предназначенный для определения того, затронут ли сервер этими двумя CVE.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
1 день назадЕщё не проверено
Поделиться

MS SharePoint Scanner

Однофайловый защитный инструмент для Microsoft SharePoint, не требующий зависимостей, который сочетает обнаружение служб (одиночное или массовое) с оценкой CVE для двух критических уязвимостей локальных (on-premises) версий:

  • CVE-2026-55040 (критическая, 9.1) — обход аутентификации через JWT-токен
  • CVE-2026-63520 (высокая, 8.1) — удалённое выполнение кода через модель BDC / небезопасное создание экземпляров типов .NET

Всё в одном исходном файле — отдельные скрипты не нужны.

Возможности

1. Обнаружение служб

Поиск серверов SharePoint по отдельным целям или в больших сетях:

Тип вводаПример
Доменsharepoint.example.com
Одиночный IP192.168.1.10
Блок CIDR192.168.1.0/24
Диапазон IP10.0.0.10-10.0.0.50 или 10.0.0.10-50
Файл с целямипо одной на строку, смешанные типы
  • Проверка нескольких портов (по умолчанию 80,443)
  • Многопоточность для скорости (--threads)
  • Индикатор выполнения в реальном времени
  • Автоматическое определение наличия SharePoint по телу/заголовкам HTTP

2. Оценка CVE

Проверка обнаруженного/известного сервера на две уязвимости CVE:

  • CVE-2026-55040 — обход аутентификации (CWE-1390), CVSS 9.1
  • CVE-2026-63520 — RCE (CWE-20), CVSS 8.1

Три режима:

  • --local — чтение версии сборки из Microsoft.SharePoint.dll (сервер Windows)
  • --remote — определение версии/сборки через HTTP
  • --version — указание версии сборки напрямую

3. Отчёты

  • Вывод в терминал
  • --json — машиночитаемый формат
  • --html — визуальный отчёт

Использование

Обнаружение (массовое или одиночное)

root@kitploit:~
# Одиночный домен
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# Блок CIDR (массово)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# Диапазон IP (массово)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# Из файла (смешанные цели, по одной на строку)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# Свои порты + больше потоков
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

Оценка CVE

root@kitploit:~
# Локально (Windows): чтение сборки из DLL
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# Удалённо
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# Версия сборки вручную
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# Отчёт HTML + JSON
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

Затронутые версии

CVEВыпускИсправленная сборка
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522

Примечание: CVE-2026-55040 (обход аутентификации) объединяется с CVE-2026-63520 (RCE), образуя неаутентифицированное RCE. Примените оба обновления Microsoft.

Важные оговорки

  • Это защитный/неразрушающий инструмент. Обнаружение лишь определяет наличие SharePoint через HTTP — оно не атакует.
  • Используйте только на инфраструктуре, которую вам разрешено тестировать (собственные системы или программа bug bounty в рамках ваших полномочий). Сканирование публичных IP-диапазонов без разрешения может быть незаконным.
  • Определение выпуска по номеру сборки является эвристическим. Для авторитетной оценки запустите --local на самом сервере.
  • Удалённый режим не всегда может извлечь версию сборки в зависимости от конфигурации сервера.
Скачать инструмент