## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SEC-DAN-CVE-2025-53770-SCANNER
# ماسح CVE-2025-53770 من DanSec
**أداة استطلاع بسيطة وفعالة لتحديد التعرض المحتمل للثغرة الحرجة في SharePoint CVE-2025-53770.**
> [!Warning]
>
> **هذه الأداة مخصصة لأغراض الاختبار المصرح بها فقط.**
> المؤلف (`DanSec`) لا يتحمل **أي مسؤولية** عن سوء الاستخدام أو الضرر الناتج عن الفحص أو الاستخدام غير المصرح به. تأكد من الحصول على إذن صريح لفحص أي نطاق أو خدمة قبل استخدام هذه الأداة.
## حول CVE-2025-53770
**CVE-2025-53770 ("ToolShell")** هي ثغرة خطيرة تؤثر على إصدارات SharePoint Server المحلية 2016 و2019 وSubscription Edition.
تمكّن من تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر:
* تجاوز المصادقة عن طريق تزوير الرؤوس (CVE-2025-53771)
* رفع قشرة ويب ASPX ضارة (`spinstall0.aspx`)
* استخراج الأسرار التشفيرية من `web.config`
* إلغاء التسلسل غير الآمن باستغلال `ViewState` لتنفيذ التعليمات البرمجية عن بُعد
تم استغلال هذه الثغرة بنشاط، مما دفع السلطات في جميع أنحاء العالم إلى إصدار تحذيرات عاجلة.
**للحصول على معلومات مفصلة:**
* إرشادات أمان Microsoft
* تحليل Trend Micro
* تحليل Rapid7
* * *
## ماذا يفعل هذا الماسح؟
* يقوم بتعداد النطاقات الفرعية (باستخدام `Sublist3r` و `crt.sh`) لتحديد مضيفي SharePoint المحتملين.
* يتحقق بأمان من كل نطاق فرعي تم اكتشافه للبحث عن علامات الثغرة CVE-2025-53770.
* يخرج النتائج في ملف CSV منظم لسهولة المراجعة.
**هذا الماسح لا يستغل الثغرة.** إنه فقط يحدد نقاط التعرض المحتملة.
* * *
## التثبيت
استنسخ المستودع وقم بتثبيت التبعيات:
root@kitploit:~
git clone https://github.com/Sec-Dan/CVE-2025-53770-Scanner.git
cd CVE-2025-53770-scanner
pip install -r requirements.txt
* * *
## الاستخدام
root@kitploit:~
python spScanner.py <target_domain> [options]
**مثال:**
root@kitploit:~
python spScanner.py example.com --threads 5 --retries 2
## الخيارات المتاحة
* * *
## تفسير النتائج
* **ضعيف (أحمر):** استجابات HTTP 200 OK، يحتمل أن تكون ضعيفة
* **نظيف (أخضر):** استجابات HTTP أخرى، على الأرجح غير معرضة
* **أخطاء (أصفر):** أخطاء اتصال أو شبكة
سيحتوي ملف CSV الناتج على الحالة التفصيلية لكل نطاق فرعي تم مسحه.
* * *
## الاستخدام المسؤول
* **احصل دائمًا على إذن صريح** قبل المسح.
* أبلغ أصحاب المصلحة قبل بدء المسح، خاصة في البيئات الحساسة.
* استخدم فقط على الأنظمة التي تملكها أو تديرها أو لديك موافقة صريحة على اختبارها.
* * *
## المشكلات والمساهمات
وجدت خطأ أو لديك طلب ميزة؟ افتح مشكلة أو طلب سحب!
**ابقَ آمنًا، ومسحًا سعيدًا!**
— _DanSec_