Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-56164-EXP — Exploit EOP CVE-2026-56164 | Kitploit
Strumenti/GitHubGitHub/sentinel-aidefense/cve-2026-56164-exp
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
sentinel-aidefense/cve-2026-56164-exp

CVE-2026-56164-EXP

Exploit EOP CVE-2026-56164

Vedi Repository
1542 mesi faNon ancora revisionato

Microsoft SharePoint Server Elevazione dei privilegi - CVE-2026-56164

Exploit EOP funzionale non autenticato.

Panoramica

Mancanza di autenticazione per funzione critica (CWE-306) negli endpoint del profilo utente e della raccolta siti di SharePoint Server. Consente a utenti remoti di elevare i propri privilegi da anonimo al livello di Amministratore della raccolta siti / Amministratore della farm.

Elude il gate di autenticazione tramite un payload SOAP appositamente predisposto su /_vti_bin/client.svc.

Versioni interessate

  • SharePoint Server Subscription Edition < 16.0.19725.20434
  • SharePoint Server 2019 < 16.0.10417.20175
  • SharePoint Enterprise Server 2016 < 16.0.5561.1001

Causa principale

Validazione insufficiente di SPContext in Microsoft.Office.Server.UserProfiles quando X-RequestDigest viene omesso con una specifica catena di header.

Utilizzo

python3 cve-2026-56164.py -t https://target.sharepoint.site
file2 (1)

Solo -t (target) è obbligatorio. Opzionali: -u (username personalizzato), -p (password personalizzata).

Cosa fa l'exploit:

  • Escalation di privilegi non autenticata a SCA/Amministratore della farm
  • Crea un utente di dominio backdoor persistente
  • Aggiunge al gruppo Amministratori della farm
  • Esegue il dump dell'elenco degli amministratori

Exploit

href

Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente per scopi educativi e di red team / penetration testing autorizzato. L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegale causati da questo exploit. Utilizzalo a tuo rischio e solo su sistemi per i quali hai esplicita autorizzazione al test.

Scarica lo strumento