## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOLTANALI0-CVE-2025-53770-EXPLOIT
## 📌 SharePoint WebPart インジェクションエクスプロイトツールキット
🍕 ToolPane.aspx を介した SharePoint WebPart インジェクションのエクスプロイトツール。.NET の逆シリアル化と、潜在的なリモートコード実行 (RCE) につながります。
**開発者:** @GOTOCVE
* * *
## 🌍 概要
このツールは、Microsoft SharePoint (オンプレミス) の脆弱性を悪用します。認証されたユーザーが ToolPane.aspx エンドポイントを悪用し、GZIP 圧縮されたシリアル化 .NET オブジェクトを含む悪意のある WebPart を注入できるようにします。
注入されたオブジェクトは `MSOTlPn_SelectedWpId` パラメータ内に配置され、SharePoint バックエンドによって解析および逆シリアル化される偽の WebPart (`<Scorecard:ExcelDataSet>` など) に埋め込まれます。
* * *
## ⚙️ 機能
* ✅ 自動エンドポイント検証 (ToolPane.aspx)
* ✅ ユーザー指定ペイロードの注入 (GZIP+Base64 エンコードされた .NET LosFormatter オブジェクト)
* ✅ Burp/ZAP のプロキシサポート
* ✅ ファイルベースまたは直接のペイロード入力のサポート
## 🧪 サポート対象バージョン