
Exploit di Code Injection tramite Direttiva Register Maliziosa
Questo repository fornisce un exploit pronto per la produzione per CVE-2026-65660 (Controllo Improprio della Generazione di Codice, CWE-94) in Microsoft SharePoint Server. La vulnerabilità deriva dall'iniezione di virgolette non sottoposte a escape nelle direttive Register, aggirando la validazione SafeControls e consentendo l'esecuzione di codice arbitrario tramite la deserializzazione di XamlServices.Parse().
L'exploit consente a un utente autorizzato con privilegi bassi di iniettare direttive malevole, ottenere l'esecuzione di codice remoto, distribuire un webshell persistente in memoria, escalare i privilegi tramite il contesto del servizio SharePoint, effettuare movimento laterale nella farm, stabilire un C2, esfiltrare documenti/dati sensibili e interrompere i servizi di collaborazione.
Contattaci per l'accesso privato: [email protected]
pip install requests
python exploit.py [options]
Report & PoC: ShadowForge Cyber