ZeroPoint.ps1
⚠ 一款防御性 PowerShell 工具,用于检测和缓解 Microsoft SharePoint Server 中的 CVE-2025-53770 零日漏洞利用。

🔍 功能说明
该 PowerShell 脚本旨在:
- 检测入侵迹象,例如可疑的 .aspx webshell
- 解析 ULS 日志以识别反序列化/欺骗活动
- 验证关键安全设置,例如 AMSI 和 Microsoft Defender
- 提供 可选紧急缓解措施 以断开外部接口连接
🚨 CVE 详情
- CVE: CVE-2025-53770
- 类型: 远程代码执行 (RCE)
- CVSS 评分: 9.8(严重)
- 受影响: Microsoft SharePoint Server(本地部署)
- 状态: 零日漏洞 正在被积极利用,脚本发布时无官方补丁
👨💻 作者
🧰 使用方法
🔸 在 SharePoint 服务器上运行脚本:
- 以 管理员身份 打开 PowerShell
- 导航到脚本目录。
- 运行 "powershell -ep bypass"
- 运行脚本 ".\ZeroPoint.ps1"
✨ 特性
- 清晰的 CLI 输出
- 易于审计
- 适用于生产环境——不 会利用或修改 SharePoint
- 兼容:
- Windows Server 2016+
- SharePoint Server 2016 / 2019 / 订阅版