Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-56164-EXP — Exploit EOP CVE-2026-56164 | Kitploit
Outils/GitHubGitHub/sentinel-aidefense/cve-2026-56164-exp
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubsentinel-aidefense/cve-2026-56164-exp

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-56164-EXP

Exploit EOP CVE-2026-56164

Voir le dépôt
15il y a 1 moisPas encore vérifié

Microsoft SharePoint Server Élévation de privilèges - CVE-2026-56164

Exploit fonctionnel d'élévation de privilèges non authentifié.

Présentation

Absence d'authentification pour une fonction critique (CWE-306) dans les points de terminaison de profil utilisateur et de collection de sites de SharePoint Server. Permet à des attaquants distants d'élever leurs privilèges d'un niveau anonyme à celui d'administrateur de collection de sites / administrateur de batterie.

Contourne la barrière d'authentification via une charge utile SOAP spécialement conçue sur /_vti_bin/client.svc.

Versions affectées

  • SharePoint Server Subscription Edition < 16.0.19725.20434
  • SharePoint Server 2019 < 16.0.10417.20175
  • SharePoint Enterprise Server 2016 < 16.0.5561.1001

Cause racine

Validation insuffisante de SPContext dans Microsoft.Office.Server.UserProfiles lorsque X-RequestDigest est omis avec une chaîne d'en-têtes spécifique.

Utilisation

root@kitploit:~
python3 cve-2026-56164.py -t https://target.sharepoint.site
file2 (1)

Seul -t (cible) est requis. Optionnel : -u (nom d'utilisateur personnalisé), -p (mot de passe personnalisé).

Ce que fait l'exploit :

  • Élévation de privilèges non authentifiée jusqu'à SCA/administrateur de batterie
  • Crée un utilisateur de domaine backdoor persistant
  • Ajoute aux administrateurs de batterie
  • Extrait la liste des administrateurs

Exploit

href

Avis de non-responsabilité

Cet outil est fourni uniquement à des fins éducatives et de red team / tests d'intrusion autorisés. L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou de toute activité illégale causée par cet exploit. Utilisez-le à vos propres risques et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester.

Télécharger l’outil