Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53770 — 针对 Microsoft SharePoint Server 2019 中 ToolPane.aspx 不安全 .NET 反序列化的未认证远程代码执行漏洞利用程序。基于 Python 的 PoC,针对 Scorecard:ExcelDataSet 控件。 | Kitploit
工具/GitHubGitHub/agampreet-singh/cve-2025-53770
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubagampreet-singh/cve-2025-53770

CVE-2025-53770

针对 Microsoft SharePoint Server 2019 中 ToolPane.aspx 不安全 .NET 反序列化的未认证远程代码执行漏洞利用程序。基于 Python 的 PoC,针对 Scorecard:ExcelDataSet 控件。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-53770 – Microsoft SharePoint Server 2019 未经身份验证的远程代码执行(反序列化)

CVE-2025-53770 RCE Status

漏洞作者: Agampreet Singh
工具: RedRoot (https://github.com/Agampreet-Singh/RedRoot)
日期: 2025年8月7日
测试环境: SharePoint Server 2019 (v16.0.10383.20020) 在 Windows Server 2019 上
CVE-ID: CVE-2025-53770
漏洞类型: 未经身份验证的远程代码执行 (RCE)
攻击向量: 通过 ToolPane.aspx 中的 Scorecard:ExcelDataSet 进行不安全的 .NET 反序列化


🧠 概述

在 Microsoft SharePoint Server 2019 中发现了一个未经身份验证的远程代码执行漏洞,具体位于 ToolPane.aspx 端点。该漏洞源于对 Scorecard:ExcelDataSet 控件的不安全反序列化,攻击者可以注入一个 GZip 压缩且 Base64 编码的 .NET 对象,该对象在服务端被反序列化,从而导致任意代码执行。



⚙️ 受影响版本

  • Microsoft SharePoint Server 2019
    版本: 16.0.10383.20020

💥 利用

前提条件

  • 无需身份验证
  • 目标必须运行存在漏洞的 SharePoint 版本
  • Python 3.x

利用方法

root@kitploit:~
python3 cve-2025-53770.py https://target-sharepoint.com
下载工具