
C# में लिखा गया CVE-2023-29357 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SharePoint को लक्षित करता है, जिसमें YARA डिटेक्शन नियम और सुरक्षा परीक्षण के लिए विस्तृत उपयोग निर्देश शामिल हैं।
CVE-2023-29357 के लिए SharePoint PoC का C# में पुनर्निर्माण, ChatGPT से बहुत मदद लेकर।
.Net संस्करण 4.7.2 के साथ Visual Studio 2017 में बनाएं
किसी भी लापता पैकेज को स्थापित करने के लिए NuGet पैकेज मैनेजर का उपयोग करें
पता लगाने के लिए Yara नियम नीचे दिए गए हैं
उपयोग:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

बहुत-बहुत धन्यवाद:
Jang शोषण चरणों पर स्पष्टीकरण और उनकी विस्तृत लेखन के लिए बहुत सहायक होने के लिए:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight उनके समर्थन और Python शोषण के लिए:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth वर्तमान शोषणों के उपयोग से बचाने में मदद करने के लिए YARA नियम प्रदान करने के उनके तत्काल प्रयासों के लिए:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar