Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-65660-Poc — استغلال حقن الكود عبر توجيه التسجيل الخبيث | Kitploit
أدوات/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
تصعيد الامتيازاتآليات الاستمراريةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالأمن الويبالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
حصان طروادة للوصول عن بعد
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

استغلال حقن الكود عبر توجيه التسجيل الخبيث

عرض المستودع
1منذ 2 أياملم تتم المراجعة بعد

MS SharePoint CVE-2026-65660 - استغلال حقن التعليمات البرمجية الخبيثة عبر توجيه Register

الوصف

يوفر هذا المستودع استغلالاً جاهزاً للإنتاج للثغرة CVE-2026-65660 (التحكم غير السليم في توليد التعليمات البرمجية، CWE-94) في Microsoft SharePoint Server. تنشأ الثغرة من حقن علامات اقتباس غير مُهرَّبة في توجيهات Register، مما يتجاوز التحقق من صحة SafeControls ويتيح تنفيذ تعليمات برمجية عشوائية عبر إلغاء تسلسل XamlServices.Parse().

يتيح الاستغلال لمستخدم مصرح له بامتيازات منخفضة حقن توجيهات خبيثة، وتحقيق تنفيذ تعليمات برمجية عن بُعد، ونشر webshell دائم في الذاكرة، وتصعيد الامتيازات عبر سياق خدمة SharePoint، والتحرك الجانبي داخل المزرعة، وإنشاء C2، وتسريب المستندات/البيانات الحساسة، وتعطيل خدمات التعاون.

التنزيل

اتصل بنا للحصول على وصول خاص: [email protected]

المتطلبات

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • مكتبة Requests (للتفاعل عبر HTTP/XAML)

الميزات

  • استغلال مباشر للثغرة CVE-2026-65660 عبر حقن توجيه Register الخبيث
  • نشر webshell في الذاكرة لضمان الاستمرارية
  • تصعيد الامتيازات عبر سياق خدمة SharePoint
  • التحرك الجانبي وإنشاء القيادة والتحكم
  • تسريب المستندات والبيانات
  • قدرات التعطيل التشغيلي

التثبيت

root@kitploit:~
pip install requests
python exploit.py [options]

الشكر

التقرير وإثبات المفهوم: ShadowForge Cyber

تنزيل الأداة