Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-65660-Poc — Exploit d'injection de code par directive de registre malveillante | Kitploit
Outils/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Escalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationSécurité WebCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Développement de Charges Utiles
Cheval de Troie d'Accès à Distance
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

Exploit d'injection de code par directive de registre malveillante

Voir le dépôt
1il y a 2 joursPas encore vérifié

MS SharePoint CVE-2026-65660 - Exploit d'injection de code via directive Register malveillante

Description

Ce dépôt fournit un exploit prêt pour la production pour CVE-2026-65660 (Contrôle inapproprié de la génération de code, CWE-94) dans Microsoft SharePoint Server. La vulnérabilité provient d'une injection de guillemet non échappé dans les directives Register, contournant la validation SafeControls et permettant l'exécution de code arbitraire via la désérialisation XamlServices.Parse().

L'exploit permet à un utilisateur autorisé à faibles privilèges d'injecter des directives malveillantes, d'obtenir une exécution de code à distance, de déployer un webshell persistant en mémoire, d'élever les privilèges via le contexte de service SharePoint, d'effectuer un mouvement latéral dans la ferme, d'établir un C2, d'exfiltrer des documents/données sensibles et de perturber les services de collaboration.

Téléchargement

Contactez-nous pour un accès privé : [email protected]

Prérequis

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • Bibliothèque Requests (pour l'interaction HTTP/XAML)

Fonctionnalités

  • Exploitation directe de CVE-2026-65660 via l'injection de directive Register malveillante
  • Déploiement d'un webshell en mémoire pour la persistance
  • Élévation de privilèges via le contexte de service SharePoint
  • Mouvement latéral et établissement d'un command-and-control
  • Exfiltration de documents et de données
  • Capacités de perturbation opérationnelle

Installation

root@kitploit:~
pip install requests
python exploit.py [options]

Crédits

Rapport & PoC : ShadowForge Cyber

Télécharger l’outil