
C# Proof-of-Concept-Exploit für CVE-2023-29357, der auf SharePoint abzielt, mit YARA-Erkennungsregeln und detaillierten Nutzungsanweisungen für Sicherheitstests.
Nachbildung des SharePoint PoC für CVE-2023-29357 in C# mit viel Hilfe von ChatGPT.
Erstellt mit .NET Version 4.7.2 in Visual Studio 2017
Verwenden Sie den NuGet-Paketmanager, um fehlende Pakete zu installieren
YARA-Regeln zur Erkennung unten
Verwendung:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

Großer Dank an:
Jang für die sehr hilfreichen Erklärungen zu den Exploit-Schritten und seinen ausführlichen Artikel:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight für seine Unterstützung und den Python-Exploit:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth für seine sofortigen Bemühungen, YARA-Regeln bereitzustellen, die Ihnen helfen, sich vor der Verwendung der aktuellen Exploits zu schützen:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar