
用于测试 SharePoint ToolPane 漏洞的安全研究工具包
本仓库包含 SharePoint ToolPane 漏洞 (CVE-2025-53770) 的概念验证利用代码和分析工具。该项目展示了影响 Microsoft SharePoint Server 的身份验证绕过和非安全反序列化漏洞的利用技术。
[!WARNING] 仅供授权的安全测试使用。 本项目仅用于教育目的、渗透测试和对您拥有或已获得明确测试权限的系统进行安全研究。
CVE-2025-53770 是 Microsoft SharePoint Server 中的一个严重漏洞,通过身份验证绕过和非安全反序列化的组合,允许未经身份验证的远程代码执行。该漏洞影响 SharePoint Server 2019,且由于无需身份验证而尤为危险。
漏洞链包括:
requests 和 urllib3 库使用扫描器识别可能易受攻击的 SharePoint 安装:
python3 scanner/scanner.py <目标IP或主机名>
针对目标执行主 Python 利用:
python3 exploit/exploit.py <目标IP或主机名>
示例输出:
[+] 目标: http://192.168.1.100
[+] 发送利用载荷...
[+] 响应状态: 200
[+] 响应长度: 1234 字节
使用提供的 cURL 命令进行测试:
# 查看 cURL 文件以获取具体命令
cat metasploit_ref/cURL
使用分析工具解码和检查利用响应:
python3 analysis/analyse.py
该工具从捕获的流量中提取并解码 base64 编码的载荷。
├── analysis/
│ └── analyse.py # 载荷分析与解码工具
├── exploit/
│ └── exploit.py # 主 Python RCE 利用
├── metasploit_ref/
│ ├── cURL # cURL 命令示例
│ ├── sharepoint_toolpane_rce.md # 详细漏洞文档
│ └── sharepoint_toolpane_rce.rb # Ruby 参考实现
├── out/ # 分析输出目录
├── scanner/
│ └── scanner.py # 漏洞扫描器
└── README.md # 本文件
以下 SharePoint Server 版本确认受影响:
16.0.10337.12109 (RTM 版本)16.0.10417.20018 (2025 年 6 月补丁级别)16.0.10417.20027 (2025 年 7 月补丁级别)**尽管是 2025 年 7 月补丁级别,除非管理员手动执行了配置更新,否则可能仍可被利用。
[!CAUTION] 本项目仅供教育和授权的安全测试之用。
- 仅测试您拥有或已获得明确书面授权的系统
- 未经授权测试系统可能违反当地、州和联邦法律
- 用户自行负责确保遵守适用法律
- 作者对滥用本软件不承担任何责任
⭐ 如果本项目对您的安全研究有帮助,请在 GitHub 上为其加星!