
Bösartige Register-Direktive Code-Injection-Exploit
Dieses Repository bietet einen produktionsreifen Exploit für CVE-2026-65660 (Improper Control of Generation of Code, CWE-94) in Microsoft SharePoint Server. Die Schwachstelle resultiert aus einer nicht maskierten Anführungszeichen-Injection in Register-Direktiven, wodurch die SafeControls-Validierung umgangen und beliebige Codeausführung über XamlServices.Parse()-Deserialisierung ermöglicht wird.
Der Exploit ermöglicht es einem autorisierten Benutzer mit geringen Rechten, bösartige Direktiven einzuschleusen, Remote-Code-Ausführung zu erreichen, eine persistente In-Memory-Webshell bereitzustellen, Rechte über den SharePoint-Dienstkontext zu eskalieren, laterale Bewegung in der Farm durchzuführen, C2 zu etablieren, sensible Dokumente/Daten zu exfiltrieren und Kollaborationsdienste zu stören.
Kontaktieren Sie uns für privaten Zugang: [email protected]
pip install requests
python exploit.py [options]
Report & PoC: ShadowForge Cyber