Sploitus

CVE-2025-53770-Exploit

kitploit · 2026-08-26

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOLTANALI0-CVE-2025-53770-EXPLOIT
## 📌 SharePoint WebPart インジェクションエクスプロイトツールキット

🍕 ToolPane.aspx を介した SharePoint WebPart インジェクションのエクスプロイトツール。.NET の逆シリアル化と、潜在的なリモートコード実行 (RCE) につながります。

**開発者:** @GOTOCVE

* * *

## 🌍 概要

このツールは、Microsoft SharePoint (オンプレミス) の脆弱性を悪用します。認証されたユーザーが ToolPane.aspx エンドポイントを悪用し、GZIP 圧縮されたシリアル化 .NET オブジェクトを含む悪意のある WebPart を注入できるようにします。

注入されたオブジェクトは `MSOTlPn_SelectedWpId` パラメータ内に配置され、SharePoint バックエンドによって解析および逆シリアル化される偽の WebPart (`<Scorecard:ExcelDataSet>` など) に埋め込まれます。

* * *

## ⚙️ 機能

  * ✅ 自動エンドポイント検証 (ToolPane.aspx)
  * ✅ ユーザー指定ペイロードの注入 (GZIP+Base64 エンコードされた .NET LosFormatter オブジェクト)
  * ✅ Burp/ZAP のプロキシサポート
  * ✅ ファイルベースまたは直接のペイロード入力のサポート



## 🧪 サポート対象バージョン