
CVE-2026-56164 EOP Exploit
Funktionaler unauthentifizierter EOP-Exploit.
Fehlende Authentifizierung für kritische Funktionen (CWE-306) in Benutzerprofil- und Websitesammlungs-Endpunkten von SharePoint Server. Ermöglicht es entfernten Angreifern, von anonym auf die Ebene des Websitesammlungsadministrators / Farmadministrators zu eskalieren.
Umgeht die Authentifizierungsschranke mittels manipulierter SOAP-Nutzlast auf /_vti_bin/client.svc.
Unzureichende Validierung von SPContext in Microsoft.Office.Server.UserProfiles, wenn X-RequestDigest mit einer bestimmten Header-Kette weggelassen wird.
python3 cve-2026-56164.py -t https://target.sharepoint.site
Nur -t (Ziel) erforderlich. Optional: -u (benutzerdefinierter Benutzername), -p (benutzerdefiniertes Passwort).
Was der Exploit tut:
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Red-Team-/Penetrationstests bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder illegale Aktivitäten, die durch diesen Exploit verursacht werden. Verwenden Sie es auf eigenes Risiko und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.