Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-56164-EXP — CVE-2026-56164 Exploit de EOP | Kitploit
Herramientas/GitHubGitHub/sentinel-aidefense/cve-2026-56164-exp
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
sentinel-aidefense/cve-2026-56164-exp

CVE-2026-56164-EXP

CVE-2026-56164 Exploit de EOP

Ver Repositorio
154hace 2 mesesAún no revisado

Microsoft SharePoint Server Elevación de Privilegios - CVE-2026-56164

Exploit funcional de EOP sin autenticación.

Resumen

Falta de autenticación para función crítica (CWE-306) en los endpoints de perfil de usuario y colección de sitios de SharePoint Server. Permite a atacantes remotos escalar desde anónimo hasta nivel de Administrador de Colección de Sitios / Administrador de Granja.

Omite la puerta de autenticación mediante una carga SOAP manipulada en /_vti_bin/client.svc.

Versiones Afectadas

  • SharePoint Server Subscription Edition < 16.0.19725.20434
  • SharePoint Server 2019 < 16.0.10417.20175
  • SharePoint Enterprise Server 2016 < 16.0.5561.1001

Causa Raíz

Validación insuficiente de SPContext en Microsoft.Office.Server.UserProfiles cuando se omite X-RequestDigest con una cadena de encabezados específica.

Uso

python3 cve-2026-56164.py -t https://target.sharepoint.site
file2 (1)

Solo se requiere -t (objetivo). Opcional: -u (nombre de usuario personalizado), -p (contraseña personalizada).

Lo que hace el exploit:

  • Escalada de privilegios no autenticada a SCA/Administrador de Granja
  • Crea un usuario de dominio persistente de puerta trasera
  • Añade a los Administradores de Granja
  • Vierte la lista de administradores

Exploit

href

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración / equipo rojo autorizadas. El autor no se hace responsable de ningún uso indebido, daño o actividad ilegal causada por este exploit. Úselo bajo su propio riesgo y solo en sistemas en los que tenga permiso explícito para realizar pruebas.

Descargar herramienta