Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53770-Vulnerable-Scanner — Python脚本,用于扫描SharePoint主机以检测CVE-2025-53770,使用自定义payload,可选的Burp Suite代理拦截用于流量分析和漏洞主机日志记录。 | Kitploit
工具/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
漏洞扫描器Web代理与拦截漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

Python脚本,用于扫描SharePoint主机以检测CVE-2025-53770,使用自定义payload,可选的Burp Suite代理拦截用于流量分析和漏洞主机日志记录。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
121年前尚未审核
分享

CVE-2025-53770 预利用漏洞检查(含 Burp Suite 代理)

该脚本使用自定义负载检查 SharePoint 主机列表是否存在 CVE-2025-53770 漏洞,并将所有请求通过 Burp Suite 代理发送,以便进行拦截和分析。

功能

  • 检查单个或多个目标是否存在 CVE-2025-53770 漏洞。
  • 使用自定义负载(来自 JSON 文件)。
  • 通过 Burp Suite 代理发送请求(http://127.0.0.1:8080)。
  • 抑制 SSL 警告以获得干净输出。
  • 扫描后将所有易受攻击的主机保存到 vulnerable_hosts.txt。
  • 为每个目标打印 [VULNERABLE]、[SAFE] 或 [ERROR]。

要求

  • Python 3.7+
  • requests 库(pip install requests)
  • Burp Suite(可选,用于拦截)
  • config.json(扫描器配置)
  • payload.json(用于利用的 POST 数据)
  • 目标列表文件(例如 live_list.txt)
  • 使用方法

    1. 准备文件

    • config.json:包含检测规则、端点、标头等。
    • payload.json:仅包含 POST 数据,例如:
      root@kitploit:~
      {
        "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
        "MSOTlPn_DWP": "<your payload here>"
      }
      
    • live_list.txt:目标列表(每行一个,仅 IP 或主机名,无协议)。

    2. 启动 Burp Suite(可选)

    • 打开 Burp Suite 并确保代理正在监听 127.0.0.1:8080。

    3. 运行脚本

    对于目标列表:

    root@kitploit:~
    python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
    

    对于单个目标:

    root@kitploit:~
    python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
    

    扫描后,检查 vulnerable_hosts.txt 以获取易受攻击的主机列表。

    下载工具