Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53770-Checker — 检查本地 SharePoint 服务器是否易受 CVE-2025-53770 影响 | Kitploit
工具/GitHubGitHub/grupooruss/cve-2025-53770-checker
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubgrupooruss/cve-2025-53770-checker

CVE-2025-53770-Checker

检查本地 SharePoint 服务器是否易受 CVE-2025-53770 影响

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-53770-Checker

检查本地 SharePoint 服务器是否存在 CVE-2025-53770 漏洞

非侵入式检测器,用于检测 SharePoint Server 中的 CVE-2025-53770 漏洞
开发:Division81(Grupo Oruss 道德黑客团队)

技术描述

  • CVE-2025-53770 是 SharePoint 本地部署版 ViewState 管理器中一个严重的 .NET 反序列化漏洞,可导致无需认证的远程代码执行(RCE):contentReference[oaicite:1]{index=1}。
  • 利用方式是通过 POST 请求发送到 / _layouts/15/ToolPane.aspx?DisplayMode=Edit,并附带恶意的(已签名)ViewState 载荷,触发 SerializationException,通常会在 LAYOUTS 文件夹中写入 Web shell(spinstall0.aspx):contentReference[oaicite:2]{index=2}。
  • 与 CVE-2025-49706 和 CVE-2025-49704 共同构成“ToolShell”利用链,近期被用于 APT 攻击活动中:contentReference[oaicite:3]{index=3}。

要求

  • Python ≥ 3.7
  • requests 模块(pip install requests)

使用

git clone https://github.com/tu-org/division81-sp-checker.git cd division81-sp-checker pip install -r requirements.txt python check_sp_cve2025_53770.py https://sharepoint.local/ -e 2019

参考

MSRC 博客:针对 SharePoint 漏洞 CVE-2025-53770 的客户指南 https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/

许可证

MIT © Grupo Oruss – Division81

下载工具