Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65660-Poc — Bösartige Register-Direktive Code-Injection-Exploit | Kitploit
Tools/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Privilege EscalationPersistenzmechanismenExploitationLaterale BewegungWebanwendungs-ExploitationDatenexfiltrationPost-ExploitationWebsicherheitCommand and Control

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
Remote-Access-Trojaner
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

Bösartige Register-Direktive Code-Injection-Exploit

Repository anzeigen
1vor 2 TagenNoch nicht geprüft

MS SharePoint CVE-2026-65660 - Exploit für Code-Injection über bösartige Register-Direktive

Beschreibung

Dieses Repository bietet einen produktionsreifen Exploit für CVE-2026-65660 (Improper Control of Generation of Code, CWE-94) in Microsoft SharePoint Server. Die Schwachstelle resultiert aus einer nicht maskierten Anführungszeichen-Injection in Register-Direktiven, wodurch die SafeControls-Validierung umgangen und beliebige Codeausführung über XamlServices.Parse()-Deserialisierung ermöglicht wird.

Der Exploit ermöglicht es einem autorisierten Benutzer mit geringen Rechten, bösartige Direktiven einzuschleusen, Remote-Code-Ausführung zu erreichen, eine persistente In-Memory-Webshell bereitzustellen, Rechte über den SharePoint-Dienstkontext zu eskalieren, laterale Bewegung in der Farm durchzuführen, C2 zu etablieren, sensible Dokumente/Daten zu exfiltrieren und Kollaborationsdienste zu stören.

Download

Kontaktieren Sie uns für privaten Zugang: [email protected]

Anforderungen

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • Requests-Bibliothek (für HTTP/XAML-Interaktion)

Funktionen

  • Direkte Ausnutzung von CVE-2026-65660 über bösartige Register-Direktiven-Injection
  • In-Memory-Webshell-Bereitstellung für Persistenz
  • Rechteeskalation über den SharePoint-Dienstkontext
  • Laterale Bewegung und Etablierung von Command-and-Control
  • Exfiltration von Dokumenten und Daten
  • Fähigkeiten zur operativen Störung

Installation

root@kitploit:~
pip install requests
python exploit.py [options]

Credits

Report & PoC: ShadowForge Cyber

Tool herunterladen