## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SALADIN0X1-CVE-2025-53770
# Эксплойт RCE для SharePoint ToolPane

   
> **Набор инструментов для исследования безопасности при тестировании уязвимостей SharePoint ToolPane**
Обзор • Возможности • Начало работы • Использование • Структура проекта
Этот репозиторий содержит эксплойты-доказательства концепции и инструменты анализа для уязвимости ToolPane в SharePoint (CVE-2025-53770). Проект демонстрирует техники эксплуатации, включая обход аутентификации и небезопасную десериализацию, затрагивающие Microsoft SharePoint Server.
> [!WARNING] **Только для авторизованного тестирования безопасности.** Проект предназначен для образовательных целей, пентеста и исследований безопасности систем, которыми вы владеете или на тестирование которых имеете явное разрешение.
## Обзор
CVE-2025-53770 — критическая уязвимость в Microsoft SharePoint Server, позволяющая неаутентифицированному удалённому выполнению кода за счёт комбинации обхода аутентификации и небезопасной десериализации. Уязвимость затрагивает SharePoint Server 2019 и особенно опасна тем, что не требует аутентификации.
Цепочка уязвимостей включает:
* **CVE-2025-49706** — обход аутентификации, затрагивающий ToolPane.aspx
* **CVE-2025-53771** — обход патча для CVE-2025-49706
* **CVE-2025-49704** — уязвимость небезопасной десериализации
* **CVE-2025-53770** — обход патча, нацеленный на другие конечные точки
## Возможности
* **Несколько методов эксплуатации** — реализации на Python и cURL
* **Сканирование целей** — автоматическое обнаружение уязвимых версий
* **Анализ полезных нагрузок** — инструменты для декодирования и анализа эксплойт-пейлоадов
* **Подробная документация** — детальный анализ уязвимостей и руководство по эксплуатации
* **Проверено в реальных условиях** — протестировано на нескольких версиях SharePoint
## Начало работы
### Предварительные требования
* **Python 3.x** с библиотеками `requests` и `urllib3`
* **Сетевой доступ** к целевым серверам SharePoint
* **Авторизация** на тестирование целевых систем
## Использование
### Сканирование уязвимых целей
Используйте сканер для выявления потенциально уязвимых установок SharePoint:
root@kitploit:~
python3 scanner/scanner.py <target_ip_or_hostname>
### Запуск эксплойта
#### Эксплуатация через Python
Запустите основной эксплойт на Python против цели:
root@kitploit:~
python3 exploit/exploit.py <target_ip_or_hostname>
Пример вывода:
root@kitploit:~
[+] Targeting: http://192.168.1.100
[+] Sending exploit payload...
[+] Response Status: 200
[+] Response Length: 1234 bytes
#### Проверка с помощью cURL
Проверьте с помощью предоставленных команд cURL:
root@kitploit:~
# Review the cURL file for specific commands
cat metasploit_ref/cURL
### Анализ ответов
Используйте инструмент анализа для декодирования и изучения ответов эксплойта:
root@kitploit:~
python3 analysis/analyse.py
Этот инструмент извлекает и декодирует полезные нагрузки в base64 из перехваченного трафика.
## Структура проекта
root@kitploit:~
├── analysis/
│ └── analyse.py # Payload analysis and decoding tools
├── exploit/
│ └── exploit.py # Main Python RCE exploit
├── metasploit_ref/
│ ├── cURL # cURL command examples
│ ├── sharepoint_toolpane_rce.md # Detailed vulnerability documentation
│ └── sharepoint_toolpane_rce.rb # Ruby reference implementation
├── out/ # Analysis output directory
├── scanner/
│ └── scanner.py # Vulnerability scanner
└── README.md # This file
## Уязвимые версии
Следующие версии SharePoint Server подтверждены как уязвимые:
* SharePoint Server 2019 `16.0.10337.12109` (версия RTM)
* SharePoint Server 2019 `16.0.10417.20018` (уровень исправлений за июнь 2025 г.)
* SharePoint Server 2019 `16.0.10417.20027` (уровень исправлений за июль 2025 г.)*
*Уровень исправлений за июль 2025 г. может оставаться эксплуатируемым, если администраторы вручную не выполнили обновление конфигурации.
## Отказ от ответственности
> [!CAUTION] **Этот проект предоставляется только для образовательных целей и авторизованного тестирования безопасности.**
>
> * Тестируйте только те системы, которыми вы владеете или на которые имеете явное письменное разрешение
> * Неавторизованное тестирование систем может нарушать местные, государственные и федеральные законы
> * Пользователи несут единоличную ответственность за соблюдение применимых законов
> * Авторы не несут ответственности за неправомерное использование этого программного обеспечения
>
## Ресурсы
* Сведения о CVE-2025-53770
* Бюллетень безопасности Microsoft
* Рекомендации по безопасности SharePoint
* * *
⭐ Если этот проект помог вашим исследованиям безопасности, поставьте ему звезду на GitHub!