一款简单有效的侦察工具,用于识别潜在暴露于关键 SharePoint 漏洞 CVE-2025-53770 的系统。
[!Warning]
本工具仅供授权测试使用。
作者(DanSec)不承担因未经授权扫描或使用导致的滥用或损失的任何责任。使用本工具前,请确保你拥有对任何域名或服务进行扫描的明确许可。
CVE-2025-53770(“ToolShell”) 是一个影响本地 SharePoint Server 2016、2019 和订阅版(Subscription Edition)的关键漏洞。
它通过以下方式实现未经身份验证的远程代码执行(RCE):
spinstall0.aspx)web.config 中提取加密密钥ViewState 进行不安全反序列化以远程执行代码该漏洞已被积极利用,全球机构已发出紧急警告。
详细信息请参阅:
Sublist3r 和 crt.sh)以识别潜在的 SharePoint 主机。本扫描器不会利用该漏洞。 它仅识别潜在的暴露点。
克隆仓库并安装依赖:
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
python spScanner.py <target_domain> [options]
示例:
python spScanner.py example.com --threads 5 --retries 2
生成的 CSV 文件将包含每个扫描子域名的详细状态。
发现 bug 或有功能请求?欢迎提交 issue 或 pull request!
保持安全,扫描愉快!
— DanSec
| 标志 | 描述 | 默认值 |
|---|
<target_domain> | 要扫描的根域名(必填) | - |
-o, --output | CSV 输出文件名 | CVE-2025-53770_output.csv |
--passive | 执行被动扫描(跳过子域名枚举) | 禁用 |
--threads | 并发扫描线程数 | 1 |
--retries | 每个主机的重试次数 | 1 |
--rate-limit | 每秒最大请求数(0 表示无限制) | 0 |