Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sharepoint-deserialization-security-assessment — Professioneller Schwachstellenbewertungsbericht für das Deserialisierungsrisiko von SharePoint, einschließlich Zusammenfassung für die Geschäftsführung, technische Auswirkungen, Behebung und Risikominderungsstrategie. | Kitploit
Tools/GitHubGitHub/amnsecurity/sharepoint-deserialization-security-assessment
SchwachstellenscannerSchwachstellenanalyseWebsicherheitPapers & ForschungLernen & Bildung
GitHubamnsecurity/sharepoint-deserialization-security-assessment

sharepoint-deserialization-security-assessment

Professioneller Schwachstellenbewertungsbericht für das Deserialisierungsrisiko von SharePoint, einschließlich Zusammenfassung für die Geschäftsführung, technische Auswirkungen, Behebung und Risikominderungsstrategie.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 MonatNoch nicht geprüft

CVE-2026-45659 - Microsoft SharePoint Deserialisierung RCE

Cybersicherheitsbericht im Beraterstil
Professioneller Schwachstellenbewertungsbericht für SharePoint-Deserialisierungsrisiko, einschließlich Zusammenfassung für die Geschäftsführung, technischer Auswirkungen, Behebung und Abwehrstrategie.

Report Type Sanitized OWASP WSTG Focus Area


📍 Berichtsübersicht

FeldDetails
BerichtstypSchwachstellenbewertungsbericht
AuftragskontextSicherheitsforschung
HauptschwerpunktSicherheit der Unternehmenszusammenarbeit
ZielgruppeSicherheitsteams, Entwicklungsteams, Personalleiter
AusgabestilZusammenfassung für die Geschäftsführung, technische Analyse, geschäftliche Auswirkungen, Fahrplan zur Behebung
VeröffentlichungsstatusFür öffentliche Portfolio-Prüfung bereinigt

[!WICHTIG] Dieser Bericht wurde absichtlich für die öffentliche Veröffentlichung auf GitHub bereinigt. Vertrauliche Kennungen, Anmeldedaten, Infrastrukturwerte und kundenspezifische Nachweise werden durch klare Platzhalter ersetzt.

🧭 Schnellnavigation

  • Zusammenfassung für die Geschäftsführung
  • Technische Analyse
  • Auswirkungen
  • Behebung
  • Erkenntnisse & Abwehrstrategie

[!TIPP] Für eine schnelle Durchsicht beginnen Sie mit den Abschnitten „Zusammenfassung für die Geschäftsführung“ und „Auswirkungen“. Für technische Tiefe lesen Sie weiter in der Technischen Analyse und Behebung.

🏷️ Titel

CVE-2026-45659 - Microsoft SharePoint Deserialisierung RCE


🧾 Zusammenfassung für die Geschäftsführung

ثغرة أمنية في Microsoft SharePoint Server 2019/2022 و Subscription Edition تسمح لمستخدم مُصادق بصلاحيات منخفضة (Site Member) بتنفيذ أوامر عشوائية على الخادم (RCE). تستغل الثغرة آلية إلغاء التسلسل غير الآمنة (Unsafe Deserialization) في معالج LosFormatter.Deserialize داخل مكتبة Microsoft.SharePoint.Library.

AttributWert
KennungCVE-2026-45659
CVSS / Schweregrad8.8
SchwachstellenklasseCWE-502 (Deserialisierung nicht vertrauenswürdiger Daten)
Betroffener Umfangالمنتج

🔬 Technische Analyse

Die Schwachstelle wurde aus einer anwendungssicherheitstechnischen und infrastrukturrisikobezogenen Perspektive bewertet. Das Kernproblem wird als Remotecodeausführung eingestuft und wurde in einer bereinigten Form dokumentiert, die für die öffentliche Portfolio-Veröffentlichung geeignet ist.


📊 Auswirkungen

  • Unbefugte Befehlsausführung im Kontext der betroffenen Anwendung.
  • Mögliche Übernahme des Dienstes, Datenoffenlegung und laterale Bewegung je nach Berechtigungen der Bereitstellung.

🛠️ Behebung

  1. تطبيق تحديث مايو 2026 من Microsoft
  2. تقييد صلاحيات المستخدمين إلى الحد الأدنى
  3. مراقبة استدعاءات SPListItem.Update() غير الطبيعية
  4. تفعيل Advanced Threat Protection في SharePoint

🧠 Erkenntnisse & Abwehrstrategie

  • Behandeln Sie jede Integrationsgrenze als nicht vertrauenswürdig, insbesondere wenn die Anwendungslogik vom Benutzer gesteuerte Werte an Dateisysteme, Shells, Parser oder externe Tools weiterleitet.
  • Sicherheitsüberprüfungen sollten die gesamte Angriffskette validieren, nicht nur den ersten angreifbaren Endpunkt; Fehlkonfigurationen mit geringem Schweregrad können bei Verkettung kritisch werden.
  • Öffentlich zugängliche Dokumentationen sollten Risiko, Grundursache und Behebung beschreiben, ohne betriebliche Kennungen, Anmeldedaten oder wiederverwendbare Exploit-Artefakte preiszugeben.
  • Abwehrmaßnahmen sollten präventive Validierung, minimale Rechte zur Laufzeit, Telemetrie und Patch-Governance kombinieren, um sowohl die Ausnutzbarkeit als auch die Schadensauswirkung zu verringern.

🧼 Anmerkungen zur Bereinigung der Veröffentlichung

  • Vertrauliche Infrastrukturkennungen, IP-Adressen, Hostnamen, Anmeldedaten, Hashes und E-Mail-Adressen wurden durch explizite Platzhalter ersetzt.
  • Wiederverwendbare operationelle Nachweise wurden minimiert oder abstrahiert, um das Dokument für die öffentliche Veröffentlichung auf GitHub geeignet zu machen.
  • Das Dokument verwendet eine konsultantähnliche Struktur, die an gängige Praktiken von Web-Sicherheitstestberichten wie die OWASP WSTG-Berichtserwartungen angelehnt ist.

Erstellt als professioneller Cybersicherheits-Portfoliobericht
Fokus auf klare Risikokommunikation, praktische Behebung und defensive Verbesserung.

Tool herunterladen
العنصرالتفاصيل
CVECVE-2026-45659
CVSS8.8 (Hoch)
النوعDeserialisierung RCE
المعيارCWE-502 (Deserialisierung nicht vertrauenswürdiger Daten)
الصلاحية المطلوبةSite Member (normaler Benutzer)
المنتجMicrosoft SharePoint Server