
Exploit d'injection de code par directive de registre malveillante
Ce dépôt fournit un exploit prêt pour la production pour CVE-2026-65660 (Contrôle inapproprié de la génération de code, CWE-94) dans Microsoft SharePoint Server. La vulnérabilité provient d'une injection de guillemet non échappé dans les directives Register, contournant la validation SafeControls et permettant l'exécution de code arbitraire via la désérialisation XamlServices.Parse().
L'exploit permet à un utilisateur autorisé à faibles privilèges d'injecter des directives malveillantes, d'obtenir une exécution de code à distance, de déployer un webshell persistant en mémoire, d'élever les privilèges via le contexte de service SharePoint, d'effectuer un mouvement latéral dans la ferme, d'établir un C2, d'exfiltrer des documents/données sensibles et de perturber les services de collaboration.
Contactez-nous pour un accès privé : [email protected]
pip install requests
python exploit.py [options]
Rapport & PoC : ShadowForge Cyber