
CVE-2026-56164 Exploit de EOP
Exploit funcional de EOP sin autenticación.
Falta de autenticación para función crítica (CWE-306) en los endpoints de perfil de usuario y colección de sitios de SharePoint Server. Permite a atacantes remotos escalar desde anónimo hasta nivel de Administrador de Colección de Sitios / Administrador de Granja.
Omite la puerta de autenticación mediante una carga SOAP manipulada en /_vti_bin/client.svc.
Validación insuficiente de SPContext en Microsoft.Office.Server.UserProfiles cuando se omite X-RequestDigest con una cadena de encabezados específica.
python3 cve-2026-56164.py -t https://target.sharepoint.site
Solo se requiere -t (objetivo). Opcional: -u (nombre de usuario personalizado), -p (contraseña personalizada).
Lo que hace el exploit:
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración / equipo rojo autorizadas. El autor no se hace responsable de ningún uso indebido, daño o actividad ilegal causada por este exploit. Úselo bajo su propio riesgo y solo en sistemas en los que tenga permiso explícito para realizar pruebas.