Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30043-XXE — Explotando vulnerabilidades XXE en Microsoft SharePoint Server y Cloud mediante un análisis de URL confuso | Kitploit
Herramientas/GitHubGitHub/w01fh4cker/cve-2024-30043-xxe
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubw01fh4cker/cve-2024-30043-xxe

CVE-2024-30043-XXE

Explotando vulnerabilidades XXE en Microsoft SharePoint Server y Cloud mediante un análisis de URL confuso

Ver Repositorio
332hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-30043-XXE

Créditos

El impacto de la vulnerabilidad es limitado por ahora, pero gracias a https://x.com/chudyPB por proporcionar una ingeniosa idea de bypass.

https://x.com/chudyPB

https://www.zerodayinitiative.com/blog/2024/5/29/cve-2024-30043-abusing-url-parsing-confusion-to-exploit-xxe-on-sharepoint-server-and-cloud

https://x.com/chudyPB/status/1797707100421751007

Uso

cambia estos:

root@kitploit:~
pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py

probado en Microsoft Sharepoint Server 2019(16.0.10409.20027):

Descargar herramienta