
استغلال برهان المفهوم بلغة C# لـ CVE-2023-29357 يستهدف SharePoint، مع قواعد كشف YARA وتعليمات استخدام مفصلة لاختبار الأمان.
إعادة إنشاء PoC لـ SharePoint من أجل CVE-2023-29357 بلغة C# بمساعدة كبيرة من ChatGPT.
تم البناء باستخدام .Net Version 4.7.2 في Visual Studio 2017
استخدم مدير حزم NuGet لتثبيت أي حزم مفقودة
قواعد Yara للكشف أدناه
الاستخدام:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

تحية كبيرة لـ:
Jang لدعمه الكبير بالشروحات حول خطوات الاستغلال وشرحه الضخم:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight لدعمه واستغلاله بلغة بايثون:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth لجهوده الفورية في توفير قواعد YARA لمساعدتك في الحماية من استخدام الاستغلالات الحالية:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar