Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-56164-exploit — CVE-2026-56164 एक गंभीर प्रमाणीकरण-रहित (missing-authentication) भेद्यता है जो on-premises Microsoft SharePoint Server को प्रभावित करती है। यह बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sam00/poc-cve-2026-56164-exploit
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubsam00/poc-cve-2026-56164-exploit

POC-CVE-2026-56164-exploit

CVE-2026-56164 एक गंभीर प्रमाणीकरण-रहित (missing-authentication) भेद्यता है जो on-premises Microsoft SharePoint Server को प्रभावित करती है। यह बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है।

रिपॉजिटरी देखें
2151 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-56164 — Microsoft SharePoint सर्वर प्रमाणीकरण बाईपास एक्सप्लॉइट

गंभीर (CVSS 9.8) — Microsoft SharePoint सर्वर में फ़ार्म एडमिनिस्ट्रेटर तक बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित संस्करण
  • आर्किटेक्चर आरेख
  • प्रोजेक्ट संरचना
  • स्थापना
  • स्कैनर उपयोग — चरण दर चरण
  • एक्सप्लॉइट उपयोग — चरण दर चरण
  • पेलोड डिज़ाइन
  • शमन
  • अस्वीकरण

अवलोकन

CVE-2026-56164 Microsoft SharePoint सर्वर में एक गंभीर लापता प्रमाणीकरण भेद्यता है, जो किसी बिना प्रमाणीकरण वाले दूरस्थ हमलावर को विशेषाधिकारों को फ़ार्म एडमिनिस्ट्रेटर स्तर तक बढ़ाने की अनुमति देती है। यह भेद्यता Microsoft.Office.Server.UserProfiles असेंबली में मौजूद है, जो /_vti_bin/client.svc/ProcessQuery पर SOAP अनुरोधों को संसाधित करती है।

जानबूझकर X-RequestDigest हेडर को छोड़कर और विशिष्ट रूटिंग हेडर प्रदान करके, भेद्य सर्वर बिना प्रमाणीकरण वाले अनुरोध को अस्वीकार करने के बजाय एक उच्च-विशेषाधिकार वाले सुरक्षा संदर्भ में पहुँच जाता है। यह अनाम हमलावरों को साइट संग्रह, उपयोगकर्ताओं, फ़ार्म कॉन्फ़िगरेशन को सूचीबद्ध करने, एडमिनिस्ट्रेटर जोड़ने और कमांड निष्पादित करने की अनुमति देता है।

CISA KEV: यह भेद्यता वास्तविक दुनिया में सक्रिय शोषण के कारण CISA की Known Exploited Vulnerabilities Catalog में सूचीबद्ध है।


भेद्यता विवरण

क्षेत्रमान
CVE IDCVE-2026-56164
गंभीरताCRITICAL
CVSS 3.19.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWECWE-306: Missing Authentication for Critical Function
प्रभावफ़ार्म एडमिनिस्ट्रेटर तक बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
शोषण स्थितिसक्रिय शोषण (CISA KEV)
MITRE ATT&CKT1190 (Exploit Public-Facing Application)

मूल कारण

Microsoft.Office.Server.UserProfiles हैंडलर /_vti_bin/client.svc/ProcessQuery पर SOAP अनुरोधों को संसाधित करता है। सामान्य संचालन में, SharePoint प्रमाणीकरण संदर्भ की पुष्टि करने के लिए X-RequestDigest हेडर को मान्य करता है। हालाँकि, एक मान्यता बाईपास मौजूद है:

  1. यदि X-RequestDigest अनुपस्थित है और विशिष्ट रूटिंग हेडर मौजूद हैं
  2. सिस्टम रूटिंग पैरामीटरों का मूल्यांकन करता है और अत्यधिक विशेषाधिकार प्राप्त डिफ़ॉल्ट स्थिति में पहुँच जाता है
  3. अनुरोध को कॉलर के सुरक्षा संदर्भ के बजाय सिस्टम-स्तरीय क्रेडेंशियल्स के साथ संसाधित किया जाता है

भेद्य कोड पथ

// Vulnerable: If digest is missing, handler checks routing headers
if (string.IsNullOrEmpty(digest) && CheckSpecialRoutingHeaders(context)) {
    // Bypasses standard identity validation → elevated admin session
    InitializeElevatedSecurityContext(context);
} else {
    ValidateRequestDigest(digest);  // Normal path
}

पैच किया गया कोड

// Patched: Digest validation is unconditional
if (string.IsNullOrEmpty(digest)) {
    context.Response.StatusCode = 401;
    throw new UnauthorizedAccessException("Missing request digest.");
}
ValidateRequestDigest(digest);
InitializeStandardSecurityContext(context);

परामर्श संदर्भ

  • MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-56164
  • CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164

प्रभावित संस्करण

उत्पादप्रभावित संस्करणपैच किया गया संस्करण
SharePoint Enterprise Server 2016पैच से पहले सभी 16.0.x16.0.5561.1001
SharePoint Server 2019पैच से पहले सभी 16.0.x16.0.10417.20175
SharePoint Server Subscription Editionपैच से पहले सभी 16.0.x16.0.19725.20434

प्रभावित नहीं: SharePoint Online (Microsoft 365)


आर्किटेक्चर आरेख

सिस्टम आर्किटेक्चर

┌─────────────────────────────────────────────────────────────────────┐
│                   CVE-2026-56164 Exploit Toolkit                     │
├─────────────────────────────────────────────────────────────────────┤
│                                                                      │
│  ┌────────────┐     ┌─────────────────┐     ┌────────────────────┐  │
│  │  scan.py   │────▶│  HTTP Fingerprint│     │  payload_gen.py    │  │
│  │  Scanner   │     │  + Version Check │     │                    │  │
│  └────────────┘     └─────────────────┘     │  ┌──────────────┐  │  │
│         │                                   │  │ CSOM Payloads│  │  │
│         │  Reports:                         │  │ (detection,  │  │  │
│         │  • SharePoint detected?           │  │  enum,       │  │  │
│         │  • Server version                 │  │  elevate,    │  │  │
│         │  • Vulnerable?                    │  │  execute)    │  │  │
│         │  • Auth bypass confirmed?         │  └──────────────┘  │  │
│         ▼                                   │  ┌──────────────┐  │  │
│  ┌────────────┐     ┌─────────────────┐     │  │ SOAP Payloads│  │  │
│  │ exploit.py │────▶│  HTTP Request   │     │  │ (admin, exec)│  │  │
│  │  Exploit   │     │  Delivery       │     │  └──────────────┘  │  │
│  └────────────┘     └─────────────────┘     │  ┌──────────────┐  │  │
│         │                                   │  │ Bypass       │  │  │
│         │  ┌──────────────────────┐         │  │ Headers      │  │  │
│         ├─▶│ MODE: detect         │         │  │ (routing)    │  │  │
│         │  │ Safe, non-intrusive  │         │  └──────────────┘  │  │
│         │  └──────────────────────┘         │  ┌──────────────┐  │  │
│         │  ┌──────────────────────┐         │  │ HTTP Request │  │  │
│         ├─▶│ MODE: enumerate      │         │  │ Builder      │  │  │
│         │  │ Sites, users, config │         │  └──────────────┘  │  │
│         │  └──────────────────────┘         └────────────────────┘  │
│         │  ┌──────────────────────┐                                 │
│         ├─▶│ MODE: elevate        │     ┌──────────────────────┐    │
│         │  │ Add site/farm admin  │     │ Target SharePoint    │    │
│         │  └──────────────────────┘     │ /_vti_bin/client.svc │    │
│         │  ┌──────────────────────┐     │ /_vti_bin/SPAdmin    │    │
│         └─▶│ MODE: execute        │     └──────────────────────┘    │
│            │ System commands      │                                 │
│            └──────────────────────┘                                 │
│         │  ┌──────────────────────┐                                 │
│         └─▶│ MODE: full           │  detect→enum→elevate→execute    │
│            └──────────────────────┘                                 │
└─────────────────────────────────────────────────────────────────────┘

स्कैनर प्रवाह

टूल डाउनलोड करें