一个基于 Python 的工具,用于检测受 CVE-2025-53770 影响的易受攻击 Microsoft SharePoint 实例。CVE-2025-53770 是一种通过 ToolPane.aspx 端点触发的非安全反序列化漏洞。该扫描器发送一个精心构造的压缩 ViewState 载荷,以判断目标是否泄露内部序列化对象。
Scorecard:ExcelDataSet 测试载荷curl、base64、gzip)配合使用ToolPane.aspx)IntruderScannerDetectionPayload、ExcelDataSet、divWaiting、ProgressTemplate、Scorecard# 扫描单个 SharePoint URL
python3 CVE-2025-53770_Scanner.py -u https://target.sharepoint.com
# 从文件扫描多个 URL
python3 CVE-2025-53770_Scanner.py -f targets.txt
示例 targets.txt 文件:
https://intranet.company.com
https://sharepoint.university.edu
https://portal.corporate.net
curl、base64、gzip 并可在 PATH 中找到colorama安装 Python 依赖:
pip install colorama
[>] Scanning: https://vulnerable.sharepoint.com
[VULNERABLE] https://vulnerable.sharepoint.com returned payload marker!
本项目基于 MIT License 许可证发布。
Ahmed Tamer 网络安全研究员 | 漏洞赏金猎人 | 红队成员
本工具仅用于教育和授权安全测试目的。 你不得将本工具用于不属于自己或未经明确许可进行测试的系统。 滥用本软件可能导致刑事指控——请负责任且合乎道德地使用。