Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mssharepoint-scanner — CVE-2026-55040 和 CVE-2026-63520 的扫描器,旨在确定服务器是否受这两个 CVE 影响。 | Kitploit
工具/GitHubGitHub/virologi-info/mssharepoint-scanner
防御工具漏洞扫描器漏洞分析信息收集Web安全网络安全
GitHubvirologi-info/mssharepoint-scanner

mssharepoint-scanner

CVE-2026-55040 和 CVE-2026-63520 的扫描器,旨在确定服务器是否受这两个 CVE 影响。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MS SharePoint 扫描器

一个单文件、无依赖的 防御性 工具,用于 Microsoft SharePoint,将 服务发现(单个或批量)与针对两个关键本地部署漏洞的 CVE 评估 相结合:

  • CVE-2026-55040(严重 9.1)— JWT 令牌身份验证绕过
  • CVE-2026-63520(高危 8.1)— 通过 BDC 模型 / 不安全的 .NET 类型实例化实现远程代码执行

全部集成在一个源文件中 — 无需单独的脚本。

功能

1. 服务发现

在单个目标或大型网络中查找 SharePoint 服务器:

输入类型示例
域名sharepoint.example.com
单个 IP192.168.1.10
CIDR 网段192.168.1.0/24
IP 范围10.0.0.10-10.0.0.50 或 10.0.0.10-50
目标文件每行一个,可混合类型
  • 多端口探测(默认 80,443)
  • 多线程加速(--threads)
  • 实时进度条
  • 通过 HTTP 响应体/响应头自动检测 SharePoint 存在性

2. CVE 评估

针对两个 CVE 评估已发现/已知的服务器:

  • CVE-2026-55040 — 身份验证绕过(CWE-1390),CVSS 9.1
  • CVE-2026-63520 — 远程代码执行(CWE-20),CVSS 8.1

三种模式:

  • --local — 从 Microsoft.SharePoint.dll 读取构建版本(Windows 服务器)
  • --remote — 通过 HTTP 检测版本/构建号
  • --version — 直接提供构建版本

3. 报告

  • 终端输出
  • --json — 机器可读
  • --html — 可视化报告

使用方法

发现(批量或单个)

root@kitploit:~
# 单个域名
python3 sharepoint-cve-scanner.py --discover --targets sharepoint.example.com

# CIDR 网段(大规模)
python3 sharepoint-cve-scanner.py --discover --targets 192.168.1.0/24

# IP 范围(大规模)
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.10-10.0.0.50

# 从文件读取(混合目标,每行一个)
python3 sharepoint-cve-scanner.py --discover --file targets.txt

# 自定义端口 + 更多线程
python3 sharepoint-cve-scanner.py --discover --targets 10.0.0.0/24 --ports 80,443,4443 --threads 100

CVE 评估

root@kitploit:~
# 本地(Windows):从 DLL 读取构建号
python3 sharepoint-cve-scanner.py --local C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\16\ISAPI\Microsoft.SharePoint.dll

# 远程
python3 sharepoint-cve-scanner.py --remote https://sharepoint.example.com

# 手动指定构建版本
python3 sharepoint-cve-scanner.py --version 16.0.19725.20434

# HTML + JSON 报告
python3 sharepoint-cve-scanner.py --local <dll> --html report.html --json report.json

受影响版本

注意: CVE-2026-55040(身份验证绕过)可与 CVE-2026-63520(远程代码执行)链式利用,形成 未认证远程代码执行。请同时应用两个 Microsoft 更新。

重要免责声明

  • 这是一个 防御性/非破坏性 工具。发现功能仅通过 HTTP 检测 SharePoint 存在性 — 不会发起攻击。
  • 仅限在您获得授权测试的基础设施上使用(您自己的系统或范围内的漏洞赏金计划)。未经许可扫描公共 IP 范围可能违法。
  • 通过构建号检测版本属于 启发式 方法。如需权威评估,请在真实服务器上运行 --local。
  • 远程模式可能无法始终提取构建版本,具体取决于服务器配置。
下载工具
CVE版本修复构建号
CVE-2026-55040Enterprise 201616.0.5561.1001
CVE-2026-55040Server 201916.0.10417.20175
CVE-2026-55040Subscription Edition16.0.19725.20434
CVE-2026-63520Enterprise 201616.0.5565.1001
CVE-2026-63520Server 201916.0.10417.20198
CVE-2026-63520Subscription Edition16.0.19725.20522