
CVE-2026-56164 EOP एक्सप्लॉइट
बिना प्रमाणीकरण के कार्यात्मक EOP एक्सप्लॉइट।
SharePoint Server उपयोगकर्ता प्रोफ़ाइल और साइट संग्रह एंडपॉइंट्स में महत्वपूर्ण फ़ंक्शन के लिए अनुपस्थित प्रमाणीकरण (CWE-306)। यह दूरस्थ हमलावरों को अनाम से साइट संग्रह व्यवस्थापक / फार्म व्यवस्थापक स्तर तक विशेषाधिकार बढ़ाने की अनुमति देता है।
/_vti_bin/client.svc पर तैयार किए गए SOAP पेलोड के माध्यम से प्रमाणीकरण गेट को बायपास करता है।
Microsoft.Office.Server.UserProfiles में अपर्याप्त SPContext सत्यापन जब विशिष्ट हेडर श्रृंखला के साथ X-RequestDigest छोड़ दिया जाता है।
python3 cve-2026-56164.py -t https://target.sharepoint.site
केवल -t (लक्ष्य) आवश्यक है। वैकल्पिक: -u (कस्टम उपयोगकर्ता नाम), -p (कस्टम पासवर्ड)।
एक्सप्लॉइट क्या करता है:
यह उपकरण केवल शैक्षिक और अधिकृत रेड टीम / पेनेट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस एक्सप्लॉइट के कारण होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधि के लिए जिम्मेदार नहीं है। इसे अपने जोखिम पर उपयोग करें और केवल उन्हीं सिस्टम पर उपयोग करें जिनके परीक्षण की आपको स्पष्ट अनुमति है।