
Exploit EOP CVE-2026-56164
Exploit EOP funzionale non autenticato.
Mancanza di autenticazione per funzione critica (CWE-306) negli endpoint del profilo utente e della raccolta siti di SharePoint Server. Consente a utenti remoti di elevare i propri privilegi da anonimo al livello di Amministratore della raccolta siti / Amministratore della farm.
Elude il gate di autenticazione tramite un payload SOAP appositamente predisposto su /_vti_bin/client.svc.
Validazione insufficiente di SPContext in Microsoft.Office.Server.UserProfiles quando X-RequestDigest viene omesso con una specifica catena di header.
python3 cve-2026-56164.py -t https://target.sharepoint.site
Solo -t (target) è obbligatorio. Opzionali: -u (username personalizzato), -p (password personalizzata).
Cosa fa l'exploit:
Questo strumento è fornito esclusivamente per scopi educativi e di red team / penetration testing autorizzato. L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegale causati da questo exploit. Utilizzalo a tuo rischio e solo su sistemi per i quali hai esplicita autorizzazione al test.