
Exploit EOP CVE-2026-56164
Exploit fonctionnel d'élévation de privilèges non authentifié.
Absence d'authentification pour une fonction critique (CWE-306) dans les points de terminaison de profil utilisateur et de collection de sites de SharePoint Server. Permet à des attaquants distants d'élever leurs privilèges d'un niveau anonyme à celui d'administrateur de collection de sites / administrateur de batterie.
Contourne la barrière d'authentification via une charge utile SOAP spécialement conçue sur /_vti_bin/client.svc.
Validation insuffisante de SPContext dans Microsoft.Office.Server.UserProfiles lorsque X-RequestDigest est omis avec une chaîne d'en-têtes spécifique.
python3 cve-2026-56164.py -t https://target.sharepoint.site
Seul -t (cible) est requis. Optionnel : -u (nom d'utilisateur personnalisé), -p (mot de passe personnalisé).
Ce que fait l'exploit :
Cet outil est fourni uniquement à des fins éducatives et de red team / tests d'intrusion autorisés. L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou de toute activité illégale causée par cet exploit. Utilisez-le à vos propres risques et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester.