Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53770-Scanner — 一个基于Python的侦察扫描器,用于安全识别是否存在SharePoint漏洞CVE-2025-53770的潜在暴露。 | Kitploit
工具/GitHubGitHub/sec-dan/cve-2025-53770-scanner
侦察漏洞扫描器信息收集Web安全渗透测试子域名枚举
GitHubsec-dan/cve-2025-53770-scanner

CVE-2025-53770-Scanner

一个基于Python的侦察扫描器,用于安全识别是否存在SharePoint漏洞CVE-2025-53770的潜在暴露。

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-53770 扫描器 by DanSec

一款简单有效的侦察工具,用于识别潜在暴露于关键 SharePoint 漏洞 CVE-2025-53770 的系统。

[!Warning]

本工具仅供授权测试使用。
作者(DanSec)不承担因未经授权扫描或使用导致的滥用或损失的任何责任。使用本工具前,请确保你拥有对任何域名或服务进行扫描的明确许可。

关于 CVE-2025-53770

CVE-2025-53770(“ToolShell”) 是一个影响本地 SharePoint Server 2016、2019 和订阅版(Subscription Edition)的关键漏洞。

它通过以下方式实现未经身份验证的远程代码执行(RCE):

  • 通过头信息欺骗绕过身份验证(CVE-2025-53771)
  • 上传恶意 ASPX Web Shell(spinstall0.aspx)
  • 从 web.config 中提取加密密钥
  • 利用 ViewState 进行不安全反序列化以远程执行代码

该漏洞已被积极利用,全球机构已发出紧急警告。

详细信息请参阅:

  • Microsoft 安全公告
  • Trend Micro 分析
  • Rapid7 分析

本扫描器能做什么?

  • 执行子域名枚举(使用 Sublist3r 和 crt.sh)以识别潜在的 SharePoint 主机。
  • 安全地检查每个发现的子域名是否存在 CVE-2025-53770 漏洞迹象。
  • 以结构化的 CSV 文件输出结果,便于审阅。

本扫描器不会利用该漏洞。 它仅识别潜在的暴露点。


安装

克隆仓库并安装依赖:

root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt

使用方法

root@kitploit:~
python spScanner.py <target_domain> [options]

示例:

root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2

可用参数


结果解读

  • VULNERABLE(红色): HTTP 200 OK 响应,可能存在漏洞
  • CLEAN(绿色): 其他 HTTP 响应,可能未暴露
  • ERRORS(黄色): 连接或网络错误

生成的 CSV 文件将包含每个扫描子域名的详细状态。


负责任的使用

  • 始终获得明确授权后再进行扫描。
  • 在敏感环境中启动扫描前,通知相关利益方。
  • 仅对你自己拥有、管理或已获得明确测试许可的系统使用。

问题与贡献

发现 bug 或有功能请求?欢迎提交 issue 或 pull request!

保持安全,扫描愉快!
— DanSec

下载工具
标志描述默认值
<target_domain>要扫描的根域名(必填)-
-o, --outputCSV 输出文件名CVE-2025-53770_output.csv
--passive执行被动扫描(跳过子域名枚举)禁用
--threads并发扫描线程数1
--retries每个主机的重试次数1
--rate-limit每秒最大请求数(0 表示无限制)0