此开源工具包为安全团队提供了经过实战检验的脚本,用于检测、评估并修复关键的 SharePoint 零日漏洞 CVE-2025-53770(CVSS 9.8)——该漏洞目前正在野外被利用。
由 Bluefire Redteam 维护,这是一家全球性进攻性安全公司。
一旦被利用,攻击者可以:
虽然微软提供了安全更新和缓解指南,但许多组织在将这些指令落地时仍然面临困难。Bluefire Redteam 的这个工具包自动化了检测易受攻击 SharePoint 版本的流程、验证补丁状态、扫描入侵指标 (IoC),并执行微软推荐但未自动化的关键操作,例如启用 AMSI 和轮换 MachineKey。它旨在帮助安全团队以最少的手动工作和零猜测快速评估并加固其环境,特别是在大型或混合部署环境中。
此仓库由 Bluefire Redteam 维护,仅供信息参考和操作使用。
❗ 请不要复刻、修改或在此仓库下创建衍生脚本。
如果您需要自定义版本,请直接通过 bluefire-redteam.com/contact 联系我们的团队。未经授权的修改可能会引入安全风险,且不受 Bluefire Redteam 支持。
📄 CISO 执行简报 →
⚙️ 生成本地 CISO 报告 →
git clone https://github.com/bluefireredteam/bluefire-sharepoint-cve-2025-53770.git
cd bluefire-sharepoint-cve-2025-53770
.\scripts\detect-vulnerability.ps1
该脚本会:
spinstall0.aspx、编码的 PowerShell、可疑的 w3wp.exe 行为).\scripts\remediate-vulnerability.ps1
该脚本会:
bash ./scripts/hybrid-ioc-scan.sh
适用于:
需要帮助分析您的环境或大规模运行此工具包?
本项目基于 MIT 许可证 进行许可。
SharePoint 是许多企业内部网、工作流和 DevOps 管道的核心。CVE-2025-53770 允许未经身份验证的攻击者以最小的阻力完全控制这些环境。此工具包为防御者提供了可靠的第一道防线——并经过红队实际测试的验证。