Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53770 — 针对 SharePoint ToolPane 远程代码执行漏洞 (CVE-2025-53770) 的概念验证漏洞利用工具包,包含扫描器、Payload 分析以及多种利用方法,用于授权安全测试。 | Kitploit
工具/GitHubGitHub/saladin0x1/cve-2025-53770
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育Payload 开发
GitHubsaladin0x1/cve-2025-53770

CVE-2025-53770

针对 SharePoint ToolPane 远程代码执行漏洞 (CVE-2025-53770) 的概念验证漏洞利用工具包,包含扫描器、Payload 分析以及多种利用方法,用于授权安全测试。

查看仓库
4251年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharePoint ToolPane RCE 漏洞利用

funny.jpg

Build Status Python 3.x CVE-2025-53770 License

用于测试 SharePoint ToolPane 漏洞的安全研究工具包

概述 • 特性 • 快速开始 • 用法 • 项目结构

本仓库包含 SharePoint ToolPane 漏洞 (CVE-2025-53770) 的概念验证利用代码和分析工具。该项目展示了影响 Microsoft SharePoint Server 的身份验证绕过和非安全反序列化漏洞的利用技术。

[!WARNING] 仅供授权的安全测试使用。 本项目仅用于教育目的、渗透测试和对您拥有或已获得明确测试权限的系统进行安全研究。

概述

CVE-2025-53770 是 Microsoft SharePoint Server 中的一个严重漏洞,通过身份验证绕过和非安全反序列化的组合,允许未经身份验证的远程代码执行。该漏洞影响 SharePoint Server 2019,且由于无需身份验证而尤为危险。

漏洞链包括:

  • CVE-2025-49706 - 影响 ToolPane.aspx 的身份验证绕过
  • CVE-2025-53771 - 针对 CVE-2025-49706 的补丁绕过
  • CVE-2025-49704 - 非安全反序列化漏洞
  • CVE-2025-53770 - 针对不同端点的补丁绕过

特性

  • 多种利用方法 - Python 和 cURL 实现
  • 目标扫描 - 自动检测易受攻击的版本
  • 载荷分析 - 用于解码和分析利用载荷的工具
  • 全面文档 - 详细的漏洞分析和利用指导
  • 实际测试 - 已在多个 SharePoint 版本上验证

快速开始

先决条件

  • Python 3.x 并安装 requests 和 urllib3 库
  • 网络访问 目标 SharePoint 服务器
  • 授权 测试目标系统

用法

扫描易受攻击的目标

使用扫描器识别可能易受攻击的 SharePoint 安装:

root@kitploit:~
python3 scanner/scanner.py <目标IP或主机名>

运行利用

Python 利用

针对目标执行主 Python 利用:

root@kitploit:~
python3 exploit/exploit.py <目标IP或主机名>

示例输出:

root@kitploit:~
[+] 目标: http://192.168.1.100
[+] 发送利用载荷...
[+] 响应状态: 200
[+] 响应长度: 1234 字节

cURL 测试

使用提供的 cURL 命令进行测试:

root@kitploit:~
# 查看 cURL 文件以获取具体命令
cat metasploit_ref/cURL

分析响应

使用分析工具解码和检查利用响应:

root@kitploit:~
python3 analysis/analyse.py

该工具从捕获的流量中提取并解码 base64 编码的载荷。

项目结构

root@kitploit:~
├── analysis/
│   └── analyse.py              # 载荷分析与解码工具
├── exploit/
│   └── exploit.py              # 主 Python RCE 利用
├── metasploit_ref/
│   ├── cURL                    # cURL 命令示例
│   ├── sharepoint_toolpane_rce.md  # 详细漏洞文档
│   └── sharepoint_toolpane_rce.rb  # Ruby 参考实现
├── out/                        # 分析输出目录
├── scanner/
│   └── scanner.py              # 漏洞扫描器
└── README.md                   # 本文件

受影响版本

以下 SharePoint Server 版本确认受影响:

  • SharePoint Server 2019 16.0.10337.12109 (RTM 版本)
  • SharePoint Server 2019 16.0.10417.20018 (2025 年 6 月补丁级别)
  • SharePoint Server 2019 16.0.10417.20027 (2025 年 7 月补丁级别)*

*尽管是 2025 年 7 月补丁级别,除非管理员手动执行了配置更新,否则可能仍可被利用。

免责声明

[!CAUTION] 本项目仅供教育和授权的安全测试之用。

  • 仅测试您拥有或已获得明确书面授权的系统
  • 未经授权测试系统可能违反当地、州和联邦法律
  • 用户自行负责确保遵守适用法律
  • 作者对滥用本软件不承担任何责任

资源

  • CVE-2025-53770 详情
  • Microsoft 安全公告
  • SharePoint 安全最佳实践

⭐ 如果本项目对您的安全研究有帮助,请在 GitHub 上为其加星!

下载工具