
Exploit de prueba de concepto en C# para CVE-2023-29357 dirigido a SharePoint, con reglas de detección YARA e instrucciones de uso detalladas para pruebas de seguridad.
Recreación del PoC de SharePoint para CVE-2023-29357 en C# con mucha ayuda de ChatGPT.
Compilado con .Net versión 4.7.2 en Visual Studio 2017
Usa el administrador de paquetes NuGet para instalar cualquier paquete que falte
Reglas Yara para detección a continuación
Uso:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

Un enorme agradecimiento a:
Jang por su gran apoyo con explicaciones sobre los pasos del exploit y su enorme artículo:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight por su apoyo y el exploit en Python:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth por sus inmediatos esfuerzos al proporcionar reglas YARA para ayudarte a protegerte contra el uso de los exploits actuales:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar