
दुर्भावनापूर्ण रजिस्टर निर्देश कोड इंजेक्शन एक्सप्लॉइट
यह रिपॉज़िटरी Microsoft SharePoint Server में CVE-2026-65660 (कोड जनरेशन का अनुचित नियंत्रण, CWE-94) के लिए एक प्रोडक्शन-रेडी एक्सप्लॉइट प्रदान करती है। यह भेद्यता Register निर्देशों में अनएस्केप्ड कोट इंजेक्शन से उत्पन्न होती है, जो SafeControls सत्यापन को बायपास करती है और XamlServices.Parse() डीसेरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन को सक्षम बनाती है।
यह एक्सप्लॉइट एक अधिकृत निम्न-विशेषाधिकार वाले उपयोगकर्ता को दुर्भावनापूर्ण निर्देश इंजेक्ट करने, रिमोट कोड निष्पादन प्राप्त करने, एक स्थायी इन-मेमोरी वेबशेल तैनात करने, SharePoint सेवा संदर्भ के माध्यम से विशेषाधिकार बढ़ाने, फ़ार्म में पार्श्व गति करने, C2 स्थापित करने, संवेदनशील दस्तावेज़ों/डेटा को बाहर निकालने, और सहयोग सेवाओं को बाधित करने की अनुमति देता है।
निजी पहुँच के लिए हमसे संपर्क करें: [email protected]
pip install requests
python exploit.py [options]
रिपोर्ट और PoC: ShadowForge Cyber