Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54897-LAB — 教育实验室,演示 Microsoft SharePoint 中的反序列化漏洞,该漏洞可实现远程代码执行,并提供用于授权测试的实操利用界面。 | Kitploit
工具/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
漏洞分析漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

教育实验室,演示 Microsoft SharePoint 中的反序列化漏洞,该漏洞可实现远程代码执行,并提供用于授权测试的实操利用界面。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

实验室:CVE-2025-54897 - Microsoft Office SharePoint 中的反序列化漏洞

🚀 概述

本实验室演示了 Microsoft Office SharePoint 中的一个反序列化漏洞,该漏洞可实现远程代码执行(RCE)。此问题源于 SharePoint 的对象反序列化例程对不受信任的序列化数据处理不当,允许经过身份验证的攻击者在目标服务器上执行任意代码。该漏洞的 CVSSv3 评分为 8.8,属于高危漏洞,影响多个 SharePoint 版本,包括 Enterprise Server 2016、Server 2019 和 Subscription Edition。成功利用该漏洞可能导致数据泄露、权限提升,或在网络环境中完全入侵系统。

⚠️ 安全免责声明

本实验室涉及潜在有害的代码执行模拟。请仅在隔离的非生产环境中使用。未经适当授权,请勿部署到实时系统或网络。作者对因使用本仓库而产生的滥用、损害或法律后果不承担任何责任。请始终遵守道德黑客准则,并在对任何系统进行测试前获得明确许可。

仅供教育目的: 本仓库仅用于学习软件漏洞和安全编码实践。其目的并非促进未经授权的访问、攻击或任何非法活动。

📋 前提条件

  • Windows 10/11 或 Windows Server 2016/2019/2022(64 位),具有管理员权限。
  • 已安装 .NET Framework 4.8 或更高版本。
  • Microsoft SharePoint Server 2016/2019 或 Subscription Edition(未应用补丁的易受攻击版本)。
  • 防火墙规则允许端口 80/443 上的入站连接以进行测试。

下载与安装

通过以下链接以 ZIP 存档形式下载实验室资源:下载实验室 ZIP。

安装步骤:

  1. 将 ZIP 解压到本地目录(例如 C:\cve-2025-54897-lab)。
  2. 在命令提示符中运行 dotnet --version 验证 .NET 依赖项。

🛠 快速开始

  1. 按上述说明下载并解压实验室 ZIP。
  2. 导航到解压后的目录。
  3. 运行 Start.bat 以启动 exploit.exe。这将在控制台窗口中打开利用界面。
  4. 按照屏幕提示配置目标 SharePoint 端点(例如,本地测试使用 http://localhost:80)。
  5. 选择负载类型并执行以实现 RCE。

如有问题或贡献,请发送电子邮件至 [email protected]

下载工具