Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sentinel-aidefense/cve-2026-56164-exp
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubsentinel-aidefense/cve-2026-56164-exp

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-56164-EXP

CVE-2026-56164 EOP Exploit

Repository anzeigen
15vor 1 MonatNoch nicht geprüft

Microsoft SharePoint Server Erhöhung von Berechtigungen - CVE-2026-56164

Funktionaler unauthentifizierter EOP-Exploit.

Übersicht

Fehlende Authentifizierung für kritische Funktionen (CWE-306) in Benutzerprofil- und Websitesammlungs-Endpunkten von SharePoint Server. Ermöglicht es entfernten Angreifern, von anonym auf die Ebene des Websitesammlungsadministrators / Farmadministrators zu eskalieren.

Umgeht die Authentifizierungsschranke mittels manipulierter SOAP-Nutzlast auf /_vti_bin/client.svc.

Betroffene Versionen

  • SharePoint Server Subscription Edition < 16.0.19725.20434
  • SharePoint Server 2019 < 16.0.10417.20175
  • SharePoint Enterprise Server 2016 < 16.0.5561.1001

Grundursache

Unzureichende Validierung von SPContext in Microsoft.Office.Server.UserProfiles, wenn X-RequestDigest mit einer bestimmten Header-Kette weggelassen wird.

Verwendung

root@kitploit:~
python3 cve-2026-56164.py -t https://target.sharepoint.site
file2 (1)

Nur -t (Ziel) erforderlich. Optional: -u (benutzerdefinierter Benutzername), -p (benutzerdefiniertes Passwort).

Was der Exploit tut:

  • Unauthentifizierte Berechtigungserweiterung zu SCA/Farm-Admin
  • Erstellt einen persistenten Backdoor-Domänenbenutzer
  • Fügt zu den Farmadministratoren hinzu
  • Gibt die Administratorliste aus

Exploit

href

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Red-Team-/Penetrationstests bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder illegale Aktivitäten, die durch diesen Exploit verursacht werden. Verwenden Sie es auf eigenes Risiko und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen