该脚本使用自定义负载检查 SharePoint 主机列表是否存在 CVE-2025-53770 漏洞,并将所有请求通过 Burp Suite 代理发送,以便进行拦截和分析。
http://127.0.0.1:8080)。vulnerable_hosts.txt。[VULNERABLE]、[SAFE] 或 [ERROR]。requests 库(pip install requests)config.json(扫描器配置)payload.json(用于利用的 POST 数据)live_list.txt)config.json:包含检测规则、端点、标头等。payload.json:仅包含 POST 数据,例如:
{
"MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
"MSOTlPn_DWP": "<your payload here>"
}
live_list.txt:目标列表(每行一个,仅 IP 或主机名,无协议)。127.0.0.1:8080。对于目标列表:
python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
对于单个目标:
python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
扫描后,检查 vulnerable_hosts.txt 以获取易受攻击的主机列表。