Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharePoint-CVE-2025-53770-POC — 一个C#工具,用于构建使用LosFormatter的GZip压缩、Base64编码的.NET DataSet载荷,以复现SharePoint反序列化远程代码执行链(CVE-2025-53770) | Kitploit
工具/GitHubGitHub/immersive-labs-sec/sharepoint-cve-2025-53770-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubimmersive-labs-sec/sharepoint-cve-2025-53770-poc

SharePoint-CVE-2025-53770-POC

一个C#工具,用于构建使用LosFormatter的GZip压缩、Base64编码的.NET DataSet载荷,以复现SharePoint反序列化远程代码执行链(CVE-2025-53770)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
431年前尚未审核

OurSharePoint - CVE-2025-53770(PoC)

这是一个简单的 C# 工具,用于构建经过 GZip 压缩并 Base64 编码的 .NET DataSet 载荷,其中包含一个使用 LosFormatter 编码的内部载荷。它旨在帮助复现公开研究中描述的 SharePoint 反序列化 RCE 攻击链。


功能说明

你提供一个 Base64 编码的载荷(例如来自 ysoserial.net 生成的载荷),该工具将:

  • 将其封装到一个有效的 .NET DataSet 中,包含自定义 XML 架构和 diffgram
  • 使用 BinaryFormatter 序列化结果
  • 对序列化后的数据进行 GZip 压缩
  • 对结果进行 Base64 编码并写入一个 .b64 文件

参考资料

  • https://research.eye.security/sharepoint-under-siege/
  • https://github.com/rapid7/metasploit-framework/pull/20409/commits

使用方法

首先,使用 ysoserial.net 生成你的载荷:

root@kitploit:~
ysoserial.exe -f LosFormatter -g TypeConfuseDelegate -o base64 -c "cmd /c calc.exe" > nested_gadget.b64

然后运行此工具:

root@kitploit:~
OurSharePointBuilder.exe --in=nested_gadget.b64 --out=exploit --a=<random> --b=<random> --c=<random>

这将生成:

  • exploit.bin - 原始的序列化 DataSet
  • exploit.b64 - 最终经过 GZip 压缩和 Base64 编码的载荷,可直接使用

另外,如果你不指定 --a、--b 或 --c,工具会自动生成随机的英文小写名称。

注意

root@kitploit:~
本工具不会验证或检查你提供的载荷内容。

如果在本地测试并手动反序列化,它可能会执行(例如弹出计算器)。
下载工具