
Directiva de registro maliciosa Exploit de inyección de código
Este repositorio proporciona un exploit listo para producción para CVE-2026-65660 (Control inadecuado de la generación de código, CWE-94) en Microsoft SharePoint Server. La vulnerabilidad se origina por la inyección de comillas sin escapar en las directivas Register, lo que elude la validación de SafeControls y permite la ejecución de código arbitrario mediante la deserialización de XamlServices.Parse().
El exploit permite a un usuario autorizado con bajos privilegios inyectar directivas maliciosas, lograr ejecución remota de código, desplegar un webshell persistente en memoria, escalar privilegios mediante el contexto del servicio de SharePoint, realizar movimiento lateral en la granja, establecer C2, exfiltrar documentos/datos sensibles y interrumpir los servicios de colaboración.
Contáctenos para acceso privado: [email protected]
pip install requests
python exploit.py [options]
Informe y PoC: ShadowForge Cyber