
Explotando vulnerabilidades XXE en Microsoft SharePoint Server y Cloud mediante un análisis de URL confuso
El impacto de la vulnerabilidad es limitado por ahora, pero gracias a https://x.com/chudyPB por proporcionar una ingeniosa idea de bypass.
cambia estos:

pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py
probado en Microsoft Sharepoint Server 2019(16.0.10409.20027):
