Sploitus

Exploit for CVE-2025-53770 CVE-2025-49704 CVE-2025-49706 CVE-2025-53770 CVE-2025-53771

kitploit · 2026-08-25

Exploit Code

MARKDOWN159 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SALADIN0X1-CVE-2025-53770
# Эксплойт RCE для SharePoint ToolPane

![funny.jpg](https://assets.kitploit.com/production/public/readmes/31856/4c46185603a0643ab524da3905d4c8d7750bdf520558f8a492f59306b5595443.jpg)

![Build Status](https://img.shields.io/badge/build-passing-brightgreen?style=flat-square) ![Python 3.x](https://img.shields.io/badge/python-3.x-blue?style=flat-square&logo=python) ![CVE-2025-53770](https://badgen.net/badge/CVE-2025-53770/critical/red?icon=security) ![License](https://img.shields.io/badge/license-educational-yellow?style=flat-square)

> **Набор инструментов для исследования безопасности при тестировании уязвимостей SharePoint ToolPane**

Обзор • Возможности • Начало работы • Использование • Структура проекта

Этот репозиторий содержит эксплойты-доказательства концепции и инструменты анализа для уязвимости ToolPane в SharePoint (CVE-2025-53770). Проект демонстрирует техники эксплуатации, включая обход аутентификации и небезопасную десериализацию, затрагивающие Microsoft SharePoint Server.

> [!WARNING] **Только для авторизованного тестирования безопасности.** Проект предназначен для образовательных целей, пентеста и исследований безопасности систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

## Обзор

CVE-2025-53770 — критическая уязвимость в Microsoft SharePoint Server, позволяющая неаутентифицированному удалённому выполнению кода за счёт комбинации обхода аутентификации и небезопасной десериализации. Уязвимость затрагивает SharePoint Server 2019 и особенно опасна тем, что не требует аутентификации.

Цепочка уязвимостей включает:

  * **CVE-2025-49706** — обход аутентификации, затрагивающий ToolPane.aspx
  * **CVE-2025-53771** — обход патча для CVE-2025-49706
  * **CVE-2025-49704** — уязвимость небезопасной десериализации
  * **CVE-2025-53770** — обход патча, нацеленный на другие конечные точки



## Возможности

  * **Несколько методов эксплуатации** — реализации на Python и cURL
  * **Сканирование целей** — автоматическое обнаружение уязвимых версий
  * **Анализ полезных нагрузок** — инструменты для декодирования и анализа эксплойт-пейлоадов
  * **Подробная документация** — детальный анализ уязвимостей и руководство по эксплуатации
  * **Проверено в реальных условиях** — протестировано на нескольких версиях SharePoint



## Начало работы

### Предварительные требования

  * **Python 3.x** с библиотеками `requests` и `urllib3`
  * **Сетевой доступ** к целевым серверам SharePoint
  * **Авторизация** на тестирование целевых систем



## Использование

### Сканирование уязвимых целей

Используйте сканер для выявления потенциально уязвимых установок SharePoint:

root@kitploit:~
    
    
    python3 scanner/scanner.py <target_ip_or_hostname>
    

### Запуск эксплойта

#### Эксплуатация через Python

Запустите основной эксплойт на Python против цели:

root@kitploit:~
    
    
    python3 exploit/exploit.py <target_ip_or_hostname>
    

Пример вывода:

root@kitploit:~
    
    
    [+] Targeting: http://192.168.1.100
    [+] Sending exploit payload...
    [+] Response Status: 200
    [+] Response Length: 1234 bytes
    

#### Проверка с помощью cURL

Проверьте с помощью предоставленных команд cURL:

root@kitploit:~
    
    
    # Review the cURL file for specific commands
    cat metasploit_ref/cURL
    

### Анализ ответов

Используйте инструмент анализа для декодирования и изучения ответов эксплойта:

root@kitploit:~
    
    
    python3 analysis/analyse.py
    

Этот инструмент извлекает и декодирует полезные нагрузки в base64 из перехваченного трафика.

## Структура проекта

root@kitploit:~
    
    
    ├── analysis/
    │   └── analyse.py              # Payload analysis and decoding tools
    ├── exploit/
    │   └── exploit.py              # Main Python RCE exploit
    ├── metasploit_ref/
    │   ├── cURL                    # cURL command examples
    │   ├── sharepoint_toolpane_rce.md  # Detailed vulnerability documentation
    │   └── sharepoint_toolpane_rce.rb  # Ruby reference implementation
    ├── out/                        # Analysis output directory
    ├── scanner/
    │   └── scanner.py              # Vulnerability scanner
    └── README.md                   # This file
    

## Уязвимые версии

Следующие версии SharePoint Server подтверждены как уязвимые:

  * SharePoint Server 2019 `16.0.10337.12109` (версия RTM)
  * SharePoint Server 2019 `16.0.10417.20018` (уровень исправлений за июнь 2025 г.)
  * SharePoint Server 2019 `16.0.10417.20027` (уровень исправлений за июль 2025 г.)*



*Уровень исправлений за июль 2025 г. может оставаться эксплуатируемым, если администраторы вручную не выполнили обновление конфигурации.

## Отказ от ответственности

> [!CAUTION] **Этот проект предоставляется только для образовательных целей и авторизованного тестирования безопасности.**
> 
>   * Тестируйте только те системы, которыми вы владеете или на которые имеете явное письменное разрешение
>   * Неавторизованное тестирование систем может нарушать местные, государственные и федеральные законы
>   * Пользователи несут единоличную ответственность за соблюдение применимых законов
>   * Авторы не несут ответственности за неправомерное использование этого программного обеспечения
> 


## Ресурсы

  * Сведения о CVE-2025-53770
  * Бюллетень безопасности Microsoft
  * Рекомендации по безопасности SharePoint



* * *

⭐ Если этот проект помог вашим исследованиям безопасности, поставьте ему звезду на GitHub!