Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sharepoint-deserialization-security-assessment — Informe profesional de evaluación de vulnerabilidades para el riesgo de deserialización en SharePoint, que incluye resumen ejecutivo, impacto técnico, remediación y estrategia de mitigación. | Kitploit
Herramientas/GitHubGitHub/amnsecurity/sharepoint-deserialization-security-assessment
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubamnsecurity/sharepoint-deserialization-security-assessment

sharepoint-deserialization-security-assessment

Informe profesional de evaluación de vulnerabilidades para el riesgo de deserialización en SharePoint, que incluye resumen ejecutivo, impacto técnico, remediación y estrategia de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 1 mesAún no revisado

CVE-2026-45659 - Microsoft SharePoint Deserialization RCE

Informe de Ciberseguridad Estilo Consultor
Informe profesional de evaluación de vulnerabilidades para el riesgo de deserialización en SharePoint, que incluye resumen ejecutivo, impacto técnico, remediación y estrategia de mitigación.

Report Type Sanitized OWASP WSTG Focus Area


📍 Resumen del Informe

CampoDetalles
Tipo de InformeInforme de Evaluación de Vulnerabilidades
Contexto de CompromisoInvestigación de Seguridad
Enfoque PrincipalSeguridad en Colaboración Empresarial
AudienciaEquipos de seguridad, equipos de ingeniería, gerentes de contratación
Estilo de SalidaResumen ejecutivo, análisis técnico, impacto empresarial, hoja de ruta de remediación
Estado de PublicaciónSanitizado para revisión pública de portafolio

[!IMPORTANT] Este informe está intencionalmente sanitizado para su publicación pública en GitHub. Los identificadores sensibles, credenciales, valores de infraestructura y evidencia específica del cliente se reemplazan con marcadores de posición claros.

🧭 Navegación Rápida

  • Resumen Ejecutivo
  • Análisis Técnico
  • Impacto
  • Remediación
  • Lecciones Aprendidas y Estrategia de Mitigación

[!TIP] Para una revisión rápida, comience con las secciones de Resumen Ejecutivo e Impacto. Para profundidad técnica, continúe con Análisis Técnico y Remediación.

🏷️ Título

CVE-2026-45659 - Microsoft SharePoint Deserialization RCE


🧾 Resumen Ejecutivo

Una vulnerabilidad de seguridad en Microsoft SharePoint Server 2019/2022 y Subscription Edition permite a un usuario autenticado con bajos privilegios (Site Member) ejecutar comandos arbitrarios en el servidor (RCE). La vulnerabilidad explota un mecanismo de deserialización insegura (Unsafe Deserialization) en el manejador LosFormatter.Deserialize dentro de la biblioteca Microsoft.SharePoint.Library.

AtributoValor
IdentificadorCVE-2026-45659
CVSS / Severidad8.8
Clase de DebilidadCWE-502 (Deserialization of Untrusted Data)
Alcance AfectadoProducto

🔬 Análisis Técnico

La debilidad se evaluó desde una perspectiva de seguridad de la aplicación y riesgo de infraestructura. El problema central se clasifica como Ejecución Remota de Código y se documentó en una forma sanitizada adecuada para publicación pública en portafolio.


📊 Impacto

  • Ejecución de comandos no autorizada dentro del contexto de la aplicación afectada.
  • Posible toma de control del servicio, exposición de datos y movimiento lateral dependiendo de los privilegios de implementación.

🛠️ Remediación

  1. Aplicar la actualización de mayo de 2026 de Microsoft
  2. Restringir los permisos de los usuarios al mínimo
  3. Monitorear llamadas anormales a SPListItem.Update()
  4. Activar Advanced Threat Protection en SharePoint

🧠 Lecciones Aprendidas y Estrategia de Mitigación

  • Trate cada límite de integración como no confiable, especialmente cuando la lógica de la aplicación reenvía valores controlados por el usuario a sistemas de archivos, shells, analizadores o herramientas externas.
  • Las revisiones de seguridad deben validar la cadena de explotación completa, no solo el primer punto final vulnerable; las configuraciones incorrectas de baja gravedad pueden volverse críticas cuando se encadenan.
  • La documentación pública debe describir el riesgo, la causa raíz y la remediación sin exponer identificadores operativos, credenciales o artefactos de explotación reutilizables.
  • Los controles defensivos deben combinar validación preventiva, privilegio mínimo en tiempo de ejecución, telemetría y gobierno de parches para reducir tanto la explotabilidad como el radio de explosión.

🧼 Notas de Sanitización de Publicación

  • Los identificadores sensibles de infraestructura, direcciones IP, nombres de host, credenciales, hashes y direcciones de correo electrónico se reemplazaron con marcadores de posición explícitos.
  • La evidencia operativa reutilizable se minimizó o abstrajo para mantener el documento adecuado para su publicación pública en GitHub.
  • El documento utiliza una estructura de estilo consultor alineada con las prácticas comunes de informes de pruebas de seguridad web, como las expectativas de informes de OWASP WSTG.

Preparado como un informe profesional de portafolio de ciberseguridad
Enfocado en comunicación clara de riesgos, remediación práctica y mejora defensiva.

Descargar herramienta
ElementoDetalles
CVECVE-2026-45659
CVSS8.8 (High)
TipoDeserialization RCE
EstándarCWE-502 (Deserialization of Untrusted Data)
Permiso requeridoSite Member (usuario normal)
ProductoMicrosoft SharePoint Server