Sploitus

Exploit for CVE-2025-53770-Scanner

kitploit · 2026-08-29

Exploit Code

MARKDOWN109 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SEC-DAN-CVE-2025-53770-SCANNER
# ماسح CVE-2025-53770 من DanSec

**أداة استطلاع بسيطة وفعالة لتحديد التعرض المحتمل للثغرة الحرجة في SharePoint CVE-2025-53770.**

> [!Warning]
> 
> **هذه الأداة مخصصة لأغراض الاختبار المصرح بها فقط.**  
>  المؤلف (`DanSec`) لا يتحمل **أي مسؤولية** عن سوء الاستخدام أو الضرر الناتج عن الفحص أو الاستخدام غير المصرح به. تأكد من الحصول على إذن صريح لفحص أي نطاق أو خدمة قبل استخدام هذه الأداة.

## حول CVE-2025-53770

**CVE-2025-53770 ("ToolShell")** هي ثغرة خطيرة تؤثر على إصدارات SharePoint Server المحلية 2016 و2019 وSubscription Edition.

تمكّن من تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر:

  * تجاوز المصادقة عن طريق تزوير الرؤوس (CVE-2025-53771)
  * رفع قشرة ويب ASPX ضارة (`spinstall0.aspx`)
  * استخراج الأسرار التشفيرية من `web.config`
  * إلغاء التسلسل غير الآمن باستغلال `ViewState` لتنفيذ التعليمات البرمجية عن بُعد



تم استغلال هذه الثغرة بنشاط، مما دفع السلطات في جميع أنحاء العالم إلى إصدار تحذيرات عاجلة.

**للحصول على معلومات مفصلة:**

  * إرشادات أمان Microsoft
  * تحليل Trend Micro
  * تحليل Rapid7



* * *

## ماذا يفعل هذا الماسح؟

  * يقوم بتعداد النطاقات الفرعية (باستخدام `Sublist3r` و `crt.sh`) لتحديد مضيفي SharePoint المحتملين.
  * يتحقق بأمان من كل نطاق فرعي تم اكتشافه للبحث عن علامات الثغرة CVE-2025-53770.
  * يخرج النتائج في ملف CSV منظم لسهولة المراجعة.



**هذا الماسح لا يستغل الثغرة.** إنه فقط يحدد نقاط التعرض المحتملة.

* * *

## التثبيت

استنسخ المستودع وقم بتثبيت التبعيات:

root@kitploit:~
    
    
    git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
    cd CVE-2025-53770-scanner
    pip install -r requirements.txt
    

* * *

## الاستخدام

root@kitploit:~
    
    
    python spScanner.py <target_domain> [options]
    

**مثال:**

root@kitploit:~
    
    
    python spScanner.py example.com --threads 5 --retries 2
    

## الخيارات المتاحة

* * *

## تفسير النتائج

  * **ضعيف (أحمر):** استجابات HTTP 200 OK، يحتمل أن تكون ضعيفة
  * **نظيف (أخضر):** استجابات HTTP أخرى، على الأرجح غير معرضة
  * **أخطاء (أصفر):** أخطاء اتصال أو شبكة



سيحتوي ملف CSV الناتج على الحالة التفصيلية لكل نطاق فرعي تم مسحه.

* * *

## الاستخدام المسؤول

  * **احصل دائمًا على إذن صريح** قبل المسح.
  * أبلغ أصحاب المصلحة قبل بدء المسح، خاصة في البيئات الحساسة.
  * استخدم فقط على الأنظمة التي تملكها أو تديرها أو لديك موافقة صريحة على اختبارها.



* * *

## المشكلات والمساهمات

وجدت خطأ أو لديك طلب ميزة؟ افتح مشكلة أو طلب سحب!

**ابقَ آمنًا، ومسحًا سعيدًا!**  
— _DanSec_