
استغلال حقن الكود عبر توجيه التسجيل الخبيث
يوفر هذا المستودع استغلالاً جاهزاً للإنتاج للثغرة CVE-2026-65660 (التحكم غير السليم في توليد التعليمات البرمجية، CWE-94) في Microsoft SharePoint Server. تنشأ الثغرة من حقن علامات اقتباس غير مُهرَّبة في توجيهات Register، مما يتجاوز التحقق من صحة SafeControls ويتيح تنفيذ تعليمات برمجية عشوائية عبر إلغاء تسلسل XamlServices.Parse().
يتيح الاستغلال لمستخدم مصرح له بامتيازات منخفضة حقن توجيهات خبيثة، وتحقيق تنفيذ تعليمات برمجية عن بُعد، ونشر webshell دائم في الذاكرة، وتصعيد الامتيازات عبر سياق خدمة SharePoint، والتحرك الجانبي داخل المزرعة، وإنشاء C2، وتسريب المستندات/البيانات الحساسة، وتعطيل خدمات التعاون.
اتصل بنا للحصول على وصول خاص: [email protected]
pip install requests
python exploit.py [options]
التقرير وإثبات المفهوم: ShadowForge Cyber