Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sharepoint-deserialization-security-assessment — Rapport professionnel d'évaluation des vulnérabilités pour le risque de désérialisation dans SharePoint, comprenant un résumé exécutif, l'impact technique, la remédiation et la stratégie d'atténuation. | Kitploit
Outils/GitHubGitHub/amnsecurity/sharepoint-deserialization-security-assessment
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et Éducation
GitHubamnsecurity/sharepoint-deserialization-security-assessment

sharepoint-deserialization-security-assessment

Rapport professionnel d'évaluation des vulnérabilités pour le risque de désérialisation dans SharePoint, comprenant un résumé exécutif, l'impact technique, la remédiation et la stratégie d'atténuation.

Voir le dépôt
360il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-45659 - Désérialisation RCE sur Microsoft SharePoint

Rapport de cybersécurité de style consultant
Rapport d’évaluation professionnelle des vulnérabilités pour le risque de désérialisation SharePoint, incluant le résumé exécutif, l’impact technique, la remédiation et la stratégie d’atténuation.

Report Type Sanitized OWASP WSTG Focus Area


📍 Aperçu du rapport

ChampDétails
Type de rapportRapport d’évaluation des vulnérabilités
Contexte de l’engagementRecherche en sécurité
Focus principalSécurité de la collaboration en entreprise
Public cibleÉquipes sécurité, équipes techniques, responsables recrutement
Format de sortieRésumé exécutif, analyse technique, impact métier, feuille de route de remédiation
État de publicationDésinfecté pour examen public sur portfolio

[!IMPORTANT] Ce rapport est intentionnellement désinfecté pour une publication publique sur GitHub. Les identifiants sensibles, informations d’authentification, valeurs d’infrastructure et preuves propres au client sont remplacés par des espaces réservés explicites.

🧭 Navigation rapide

  • Résumé exécutif
  • Analyse technique
  • Impact
  • Remédiation
  • Leçons apprises & stratégie d’atténuation

[!TIP] Pour une revue rapide, commencez par les sections Résumé exécutif et Impact. Pour plus de profondeur technique, poursuivez avec Analyse technique et Remédiation.

🏷️ Titre

CVE-2026-45659 - Désérialisation RCE sur Microsoft SharePoint


🧾 Résumé exécutif

Une vulnérabilité dans Microsoft SharePoint Server 2019/2022 et Subscription Edition permet à un utilisateur authentifié disposant de faibles privilèges (Membre du site) d’exécuter des commandes arbitraires sur le serveur (RCE). La faille exploite un mécanisme de désérialisation non sécurisée (Unsafe Deserialization) dans le gestionnaire LosFormatter.Deserialize au sein de la bibliothèque Microsoft.SharePoint.Library.

AttributValeur
IdentifiantCVE-2026-45659
CVSS / Gravité8,8
Classe de faiblesseCWE-502 (Désérialisation de données non fiables)
Périmètre affectéProduit

🔬 Analyse technique

La faiblesse a été évaluée d’un point de vue sécurité applicative et risque infrastructure. Le problème central est classé comme Exécution de code à distance et a été documenté sous une forme désinfectée, adaptée à une publication publique sur portfolio.

ÉlémentDétails
CVECVE-2026-45659
CVSS8,8 (Élevé)
TypeRCE par désérialisation
StandardCWE-502 (Désérialisation de données non fiables)
Privilège requisMembre du site (utilisateur standard)
ProduitMicrosoft SharePoint Server

📊 Impact

  • Exécution de commandes non autorisée dans le contexte de l’application affectée.
  • Prise de contrôle potentielle du service, exposition de données et mouvement latéral selon les privilèges de déploiement.

🛠️ Remédiation

  1. Appliquer la mise à jour de mai 2026 de Microsoft
  2. Restreindre les privilèges des utilisateurs au strict nécessaire
  3. Surveiller les appels anormaux à SPListItem.Update()
  4. Activer Advanced Threat Protection dans SharePoint

🧠 Leçons apprises & stratégie d’atténuation

  • Traiter chaque frontière d’intégration comme non fiable, surtout lorsque la logique applicative transmet des valeurs contrôlées par l’utilisateur à des systèmes de fichiers, interpréteurs, analyseurs ou outils externes.
  • Les revues de sécurité doivent valider l’intégralité de la chaîne d’exploitation, pas seulement le premier point de terminaison vulnérable ; des configurations à faible gravité peuvent devenir critiques lorsqu’elles sont enchaînées.
  • La documentation publique doit décrire le risque, la cause racine et la remédiation sans exposer d’identifiants opérationnels, d’informations d’authentification ou d’artefacts d’exploitation réutilisables.
  • Les contrôles défensifs doivent combiner validation préventive, moindre privilège au moment de l’exécution, télémétrie et gouvernance des correctifs pour réduire à la fois l’exploitabilité et le rayon de l’explosion.

🧼 Notes de désinfection pour publication

  • Les identifiants d’infrastructure sensibles, adresses IP, noms d’hôtes, informations d’authentification, hachages et adresses e-mail ont été remplacés par des espaces réservés explicites.
  • Les preuves opérationnelles réutilisables ont été minimisées ou abstraites pour rendre le document adapté à une publication publique sur GitHub.
  • Le document utilise une structure de style consultant, alignée sur les pratiques courantes des rapports de tests de sécurité web comme les attentes de rapport OWASP WSTG.

Préparé en tant que rapport de portfolio professionnel en cybersécurité
Axé sur une communication claire des risques, une remédiation pratique et une amélioration défensive.

Télécharger l’outil