
针对 Microsoft SharePoint Server 2019 中 ToolPane.aspx 不安全 .NET 反序列化的未认证远程代码执行漏洞利用程序。基于 Python 的 PoC,针对 Scorecard:ExcelDataSet 控件。
漏洞作者: Agampreet Singh
工具: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
日期: 2025年8月7日
测试环境: SharePoint Server 2019 (v16.0.10383.20020) 在 Windows Server 2019 上
CVE-ID: CVE-2025-53770
漏洞类型: 未经身份验证的远程代码执行 (RCE)
攻击向量: 通过ToolPane.aspx中的Scorecard:ExcelDataSet进行不安全的 .NET 反序列化
在 Microsoft SharePoint Server 2019 中发现了一个未经身份验证的远程代码执行漏洞,具体位于 ToolPane.aspx 端点。该漏洞源于对 Scorecard:ExcelDataSet 控件的不安全反序列化,攻击者可以注入一个 GZip 压缩且 Base64 编码的 .NET 对象,该对象在服务端被反序列化,从而导致任意代码执行。
16.0.10383.20020python3 cve-2025-53770.py https://target-sharepoint.com