
استغلال CVE-2026-56164 لرفع الامتيازات (EOP)
استغلال فعّال لرفع الامتيازات (EOP) دون مصادقة.
غياب المصادقة لوظيفة حرجة (CWE-306) في نقاط نهاية ملفات تعريف المستخدمين ومجموعات المواقع في SharePoint Server. يسمح للمهاجمين عن بُعد بتصعيد الصلاحيات من مستوى مجهول إلى مستوى مسؤول مجموعة المواقع / مسؤول المزرعة.
يتجاوز بوابة المصادقة عبر حمولة SOAP مصممة بعناية على /_vti_bin/client.svc.
تحقق غير كافٍ من SPContext في Microsoft.Office.Server.UserProfiles عند حذف X-RequestDigest مع سلسلة ترويسات محددة.
python3 cve-2026-56164.py -t https://target.sharepoint.site
مطلوب -t (الهدف) فقط. اختياري: -u (اسم مستخدم مخصص)، -p (كلمة مرور مخصصة).
ماذا يفعل هذا الاستغلال:
هذه الأداة مقدمة لأغراض تعليمية ولاختبار الاختراق / الفريق الأحمر المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو نشاط غير قانوني ناتج عن هذا الاستغلال. استخدمها على مسؤوليتك الخاصة وفقط على الأنظمة التي لديك إذن صريح لاختبارها.