Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-65660-Poc — Directiva de registro maliciosa Exploit de inyección de código | Kitploit
Herramientas/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónSeguridad WebComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Desarrollo de Payloads
Troyano de Acceso Remoto
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

Directiva de registro maliciosa Exploit de inyección de código

Ver Repositorio
1hace 2 díasAún no revisado

MS SharePoint CVE-2026-65660 - Exploit de inyección de código mediante directiva Register maliciosa

Descripción

Este repositorio proporciona un exploit listo para producción para CVE-2026-65660 (Control inadecuado de la generación de código, CWE-94) en Microsoft SharePoint Server. La vulnerabilidad se origina por la inyección de comillas sin escapar en las directivas Register, lo que elude la validación de SafeControls y permite la ejecución de código arbitrario mediante la deserialización de XamlServices.Parse().

El exploit permite a un usuario autorizado con bajos privilegios inyectar directivas maliciosas, lograr ejecución remota de código, desplegar un webshell persistente en memoria, escalar privilegios mediante el contexto del servicio de SharePoint, realizar movimiento lateral en la granja, establecer C2, exfiltrar documentos/datos sensibles y interrumpir los servicios de colaboración.

Descarga

Contáctenos para acceso privado: [email protected]

Requisitos

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • Biblioteca Requests (para interacción HTTP/XAML)

Características

  • Explotación directa de CVE-2026-65660 mediante la inyección de una directiva Register maliciosa
  • Despliegue de webshell en memoria para persistencia
  • Escalada de privilegios a través del contexto del servicio de SharePoint
  • Movimiento lateral y establecimiento de comando y control
  • Exfiltración de documentos y datos
  • Capacidades de interrupción operativa

Instalación

root@kitploit:~
pip install requests
python exploit.py [options]

Créditos

Informe y PoC: ShadowForge Cyber

Descargar herramienta