Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65660-Poc — Exploit di Code Injection tramite Direttiva Register Maliziosa | Kitploit
Strumenti/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Escalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateraleSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitSicurezza WebCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sviluppo Payload
Trojan di Accesso Remoto
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

Exploit di Code Injection tramite Direttiva Register Maliziosa

Vedi Repository
12 giorni faNon ancora revisionato

MS SharePoint CVE-2026-65660 - Exploit di Code Injection tramite Direttiva Register Maligna

Descrizione

Questo repository fornisce un exploit pronto per la produzione per CVE-2026-65660 (Controllo Improprio della Generazione di Codice, CWE-94) in Microsoft SharePoint Server. La vulnerabilità deriva dall'iniezione di virgolette non sottoposte a escape nelle direttive Register, aggirando la validazione SafeControls e consentendo l'esecuzione di codice arbitrario tramite la deserializzazione di XamlServices.Parse().

L'exploit consente a un utente autorizzato con privilegi bassi di iniettare direttive malevole, ottenere l'esecuzione di codice remoto, distribuire un webshell persistente in memoria, escalare i privilegi tramite il contesto del servizio SharePoint, effettuare movimento laterale nella farm, stabilire un C2, esfiltrare documenti/dati sensibili e interrompere i servizi di collaborazione.

Download

Contattaci per l'accesso privato: [email protected]

Requisiti

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • Libreria Requests (per l'interazione HTTP/XAML)

Funzionalità

  • Sfruttamento diretto di CVE-2026-65660 tramite iniezione di direttive Register malevole
  • Distribuzione di webshell in memoria per la persistenza
  • Escalation dei privilegi tramite il contesto del servizio SharePoint
  • Movimento laterale e stabilimento di command-and-control
  • Esfiltrazione di documenti e dati
  • Capacità di interruzione operativa

Installazione

root@kitploit:~
pip install requests
python exploit.py [options]

Crediti

Report & PoC: ShadowForge Cyber

Scarica lo strumento