Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2026-56164-exploit — CVE-2026-56164 هي ثغرة أمنية حرجة تتعلق بغياب المصادقة، وتؤثر على Microsoft SharePoint Server المُثبَّت محليًا (On-Premises). تتيح للمهاجمين عن بُعد غير المصادَق عليهم رفع الامتيازات عبر الشبكة. | Kitploit
أدوات/GitHubGitHub/sam00/poc-cve-2026-56164-exploit
المصادقة والترخيصتصعيد الامتيازاتماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsam00/poc-cve-2026-56164-exploit

POC-CVE-2026-56164-exploit

CVE-2026-56164 هي ثغرة أمنية حرجة تتعلق بغياب المصادقة، وتؤثر على Microsoft SharePoint Server المُثبَّت محليًا (On-Premises). تتيح للمهاجمين عن بُعد غير المصادَق عليهم رفع الامتيازات عبر الشبكة.

عرض المستودع
215منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-56164 — استغلال تجاوز المصادقة في Microsoft SharePoint Server

حرجة (CVSS 9.8) — تصعيد امتيازات بدون مصادقة إلى مسؤول مزرعة الخوادم في Microsoft SharePoint Server

محتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الإصدارات المتأثرة
  • مخططات البنية
  • هيكل المشروع
  • التثبيت
  • استخدام الماسح — خطوة بخطوة
  • استخدام الأداة الاستغلالية — خطوة بخطوة
  • تصميم الحمولة
  • التخفيف
  • إخلاء المسؤولية

نظرة عامة

تمثل CVE-2026-56164 ثغرة حرجة تتمثل في غياب المصادقة في Microsoft SharePoint Server، وتسمح لمهاجم عن بُعد غير مصادَق برفع صلاحياته إلى مستوى مسؤول مزرعة الخوادم (Farm Administrator). تكمن الثغرة في تجميع Microsoft.Office.Server.UserProfiles الذي يعالج طلبات SOAP على المسار /_vti_bin/client.svc/ProcessQuery.

من خلال حذف ترويسة X-RequestDigest عمدًا وتزويد الطلب بترويسات توجيه محددة، يتراجع الخادم المتأثر إلى سياق أمني مرفوع الصلاحيات بدلاً من رفض الطلب غير المصادَق. يتيح ذلك للمهاجمين المجهولين تعداد مجموعات المواقع والمستخدمين وإعدادات المزرعة، وإضافة مسؤولين، وتنفيذ أوامر.

CISA KEV: هذه الثغرة مُدرجة في كتالوج الثغرات المستغلة المعروفة لدى CISA بسبب استغلال نشط في البيئات الحقيقية.


تفاصيل الثغرة

الحقلالقيمة
معرف CVECVE-2026-56164
الخطورةحرجة
CVSS 3.19.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWECWE-306: غياب المصادقة لوظيفة حرجة
الأثررفع صلاحيات غير مصادَق إلى مسؤول مزرعة الخوادم
حالة الاستغلالاستغلال نشط (CISA KEV)
MITRE ATT&CKT1190 (استغلال تطبيق مواجه للعام)

السبب الجذري

يعالج مُعالِج Microsoft.Office.Server.UserProfiles طلبات SOAP على المسار /_vti_bin/client.svc/ProcessQuery. في ظل الظروف العادية، يتحقق SharePoint من ترويسة X-RequestDigest لتأكيد سياق المصادقة. ومع ذلك، يوجد تجاوز في التحقق:

  1. إذا كانت X-RequestDigest غائبة ووُجدت ترويسات توجيه محددة
  2. يقوم النظام بتقييم معاملات التوجيه ويتراجع إلى حالة افتراضية عالية الامتياز
  3. تتم معالجة الطلب باستخدام بيانات اعتماد على مستوى النظام بدلاً من السياق الأمني للمُستدعي

مسار الكود المُعرَّض للثغرة

// Vulnerable: If digest is missing, handler checks routing headers
if (string.IsNullOrEmpty(digest) && CheckSpecialRoutingHeaders(context)) {
    // Bypasses standard identity validation → elevated admin session
    InitializeElevatedSecurityContext(context);
} else {
    ValidateRequestDigest(digest);  // Normal path
}

الكود المُصحَّح

// Patched: Digest validation is unconditional
if (string.IsNullOrEmpty(digest)) {
    context.Response.StatusCode = 401;
    throw new UnauthorizedAccessException("Missing request digest.");
}
ValidateRequestDigest(digest);
InitializeStandardSecurityContext(context);

مراجع النشرات الأمنية

  • MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-56164
  • CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164

الإصدارات المتأثرة

المنتجالإصدارات المتأثرةالإصدار المُصحَّح
SharePoint Enterprise Server 2016جميع إصدارات 16.0.x قبل التحديث16.0.5561.1001
SharePoint Server 2019جميع إصدارات 16.0.x قبل التحديث16.0.10417.20175
SharePoint Server Subscription Editionجميع إصدارات 16.0.x قبل التحديث16.0.19725.20434

غير متأثر: SharePoint Online (Microsoft 365)


مخططات البنية

بنية النظام

┌─────────────────────────────────────────────────────────────────────┐
│                   CVE-2026-56164 Exploit Toolkit                     │
├─────────────────────────────────────────────────────────────────────┤
│                                                                      │
│  ┌────────────┐     ┌─────────────────┐     ┌────────────────────┐  │
│  │  scan.py   │────▶│  HTTP Fingerprint│     │  payload_gen.py    │  │
│  │  Scanner   │     │  + Version Check │     │                    │  │
│  └────────────┘     └─────────────────┘     │  ┌──────────────┐  │  │
│         │                                   │  │ CSOM Payloads│  │  │
│         │  Reports:                         │  │ (detection,  │  │  │
│         │  • SharePoint detected?           │  │  enum,       │  │  │
│         │  • Server version                 │  │  elevate,    │  │  │
│         │  • Vulnerable?                    │  │  execute)    │  │  │
│         │  • Auth bypass confirmed?         │  └──────────────┘  │  │
│         ▼                                   │  ┌──────────────┐  │  │
│  ┌────────────┐     ┌─────────────────┐     │  │ SOAP Payloads│  │  │
│  │ exploit.py │────▶│  HTTP Request   │     │  │ (admin, exec)│  │  │
│  │  Exploit   │     │  Delivery       │     │  └──────────────┘  │  │
│  └────────────┘     └─────────────────┘     │  ┌──────────────┐  │  │
│         │                                   │  │ Bypass       │  │  │
│         │  ┌──────────────────────┐         │  │ Headers      │  │  │
│         ├─▶│ MODE: detect         │         │  │ (routing)    │  │  │
│         │  │ Safe, non-intrusive  │         │  └──────────────┘  │  │
│         │  └──────────────────────┘         │  ┌──────────────┐  │  │
│         │  ┌──────────────────────┐         │  │ HTTP Request │  │  │
│         ├─▶│ MODE: enumerate      │         │  │ Builder      │  │  │
│         │  │ Sites, users, config │         │  └──────────────┘  │  │
│         │  └──────────────────────┘         └────────────────────┘  │
│         │  ┌──────────────────────┐                                 │
│         ├─▶│ MODE: elevate        │     ┌──────────────────────┐    │
│         │  │ Add site/farm admin  │     │ Target SharePoint    │    │
│         │  └──────────────────────┘     │ /_vti_bin/client.svc │    │
│         │  ┌──────────────────────┐     │ /_vti_bin/SPAdmin    │    │
│         └─▶│ MODE: execute        │     └──────────────────────┘    │
│            │ System commands      │                                 │
│            └──────────────────────┘                                 │
│         │  ┌──────────────────────┐                                 │
│         └─▶│ MODE: full           │  detect→enum→elevate→execute    │
│            └──────────────────────┘                                 │
└─────────────────────────────────────────────────────────────────────┘

مخطط تدفق الماسح

┌─────────────┐
│  Start Scan │
└──────┬──────┘
       │
       ▼
┌──────────────────┐     No     ┌─────────────┐
│ Target reachable?│──────────▶│  Skip       │
└──────┬───────────┘            └─────────────┘
       │ Yes
       ▼
┌──────────────────┐
│ Send HTTP GET    │
│ to common ports  │
│ (443,80,8080,    │
│  8443)           │
└──────┬───────────┘
       │
       ▼
┌──────────────────┐     No     ┌─────────────┐
│ SharePoint       │──────────▶│ Not SP      │
│ fingerprint?     │            └─────────────┘
│ (MSST header,    │
│  _vti_bin,       │
│  suitebar, etc.) │
└──────┬───────────┘
       │ Yes
       ▼
┌──────────────────┐
│ Extract version  │
│ from MSST header │
│ / response body  │
└──────┬───────────┘
       │
       ▼
┌──────────────────┐     No     ┌─────────────┐
│ Version in       │──────────▶│ Not         │
│ vulnerable       │            │ vulnerable  │
│ range?           │            └─────────────┘
└──────┬───────────┘
       │ Yes
       ▼
┌──────────────────┐
│ Test auth bypass │
│ (CSOM req w/o    │
│  digest + bypass │
│  headers)        │
└──────┬───────────┘
       │
       ▼
┌──────────────────┐
│ Report:          │
│ • VULNERABLE     │
│ • Version        │
│ • Bypass status  │
│ • SSL cert info  │
└──────────────────┘

مخطط تدفق الاستغلال (السلسلة الكاملة)

تنزيل الأداة