检查本地 SharePoint 服务器是否存在 CVE-2025-53770 漏洞
非侵入式检测器,用于检测 SharePoint Server 中的 CVE-2025-53770 漏洞
开发:Division81(Grupo Oruss 道德黑客团队)
/ _layouts/15/ToolPane.aspx?DisplayMode=Edit,并附带恶意的(已签名)ViewState 载荷,触发 SerializationException,通常会在 LAYOUTS 文件夹中写入 Web shell(spinstall0.aspx):contentReference[oaicite:2]{index=2}。requests 模块(pip install requests)git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019
MSRC 博客:针对 SharePoint 漏洞 CVE-2025-53770 的客户指南 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/
MIT © Grupo Oruss – Division81