Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sharepoint-deserialization-security-assessment — SharePoint の逆シリアル化リスクに関する専門的な脆弱性評価レポート。エグゼクティブサマリー、技術的影響、是正措置、緩和戦略を含みます。 | Kitploit
ツール/GitHubGitHub/amnsecurity/sharepoint-deserialization-security-assessment
脆弱性スキャナー脆弱性分析ウェブセキュリティ論文と研究学習と教育
GitHubamnsecurity/sharepoint-deserialization-security-assessment

sharepoint-deserialization-security-assessment

SharePoint の逆シリアル化リスクに関する専門的な脆弱性評価レポート。エグゼクティブサマリー、技術的影響、是正措置、緩和戦略を含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
31ヶ月前未レビュー

CVE-2026-45659 - Microsoft SharePoint 逆シリアル化 RCE

コンサルタント形式のサイバーセキュリティレポート
SharePoint の逆シリアル化リスクに関する専門的な脆弱性評価レポート。エグゼクティブサマリー、技術的影響、是正措置、緩和戦略を含みます。

Report Type Sanitized OWASP WSTG Focus Area


📍 レポート概要

項目詳細
レポート種別脆弱性評価レポート
実施コンテキストセキュリティ調査
主要対象エンタープライズコラボレーションのセキュリティ
想定読者セキュリティチーム、エンジニアリングチーム、採用担当者
出力スタイルエグゼクティブサマリー、技術的分析、ビジネス影響、是正ロードマップ
公開状態公開ポートフォリオ向けにサニタイズ済み

[!IMPORTANT] このレポートは、GitHub での公開を目的として意図的にサニタイズされています。機微な識別子、認証情報、インフラストラクチャの値、および顧客固有の証拠は、明確なプレースホルダーに置き換えられています。

🧭 クイックナビゲーション

  • エグゼクティブサマリー
  • 技術的分析
  • 影響
  • 是正措置
  • 教訓と緩和戦略

[!TIP] 迅速なレビューの場合は、エグゼクティブサマリーと影響のセクションから始めてください。技術的な詳細が必要な場合は、技術的分析と是正措置に進んでください。

🏷️ タイトル

CVE-2026-45659 - Microsoft SharePoint 逆シリアル化 RCE


🧾 エグゼクティブサマリー

Microsoft SharePoint Server 2019/2022 および Subscription Edition に存在するセキュリティ上の脆弱性により、低権限の認証済みユーザー (Site Member) がサーバー上で任意のコマンドを実行 (RCE) できる可能性があります。この脆弱性は、Microsoft.SharePoint.Library ライブラリ内の LosFormatter.Deserialize ハンドラーにおける安全でない逆シリアル化 (Unsafe Deserialization) メカニズムを悪用するものです。

属性値
識別子CVE-2026-45659
CVSS / 深刻度8.8
脆弱性クラスCWE-502 (信頼されないデータの逆シリアル化)
影響範囲製品

🔬 技術的分析

本脆弱性は、アプリケーションセキュリティとインフラストラクチャリスクの観点から評価されました。中核となる問題はリモートコード実行に分類され、公開ポートフォリオに適したサニタイズ済みの形式で文書化されています。


📊 影響

  • 影響を受けるアプリケーションのコンテキスト内での不正なコマンド実行。
  • デプロイ環境の特権によっては、サービスの乗っ取り、データ漏えい、ラテラルムーブメント(横展開)が発生する可能性。

🛠️ 是正措置

  1. Microsoft が提供する 2026 年 5 月の更新プログラムを適用
  2. ユーザー権限を最小限に制限
  3. 異常な SPListItem.Update() 呼び出しを監視
  4. SharePoint で Advanced Threat Protection を有効化

🧠 教訓と緩和戦略

  • すべての統合境界を信頼できないものとして扱う。特に、アプリケーションロジックがユーザー制御の値をファイルシステム、シェル、パーサー、外部ツールに渡す場合は注意する。
  • セキュリティレビューでは、最初の脆弱なエンドポイントだけでなく、完全なエクスプロイトチェーンを検証すべきである。低深刻度の設定ミスでも、連鎖すると重大になる可能性がある。
  • 公開ドキュメントでは、運用上の識別子、認証情報、再利用可能なエクスプロイト成果物を公開せずに、リスク、根本原因、是正措置を説明すべきである。
  • 防御策は、予防的検証、実行時の最小特権、テレメトリ、パッチガバナンスを組み合わせ、悪用可能性と爆発半径(ブラスト半径)の両方を低減すべきである。

🧼 公開時のサニタイズに関する注意事項

  • 機微なインフラストラクチャ識別子、IP アドレス、ホスト名、認証情報、ハッシュ、および電子メールアドレスは、明示的なプレースホルダーに置き換えられました。
  • 再利用可能な運用上の証拠は、GitHub での公開に適した文書とするため、最小化または抽象化されました。
  • 本ドキュメントは、OWASP WSTG のレポート作成要件など、一般的な Web セキュリティテストレポートの慣行に沿ったコンサルタント形式の構成を採用しています。

プロフェッショナルなサイバーセキュリティポートフォリオレポートとして作成
明確なリスクコミュニケーション、実践的な是正措置、防御力の向上に焦点を当てています。

ツールをダウンロード
項目詳細
CVECVE-2026-45659
CVSS8.8 (高)
種類逆シリアル化 RCE
基準CWE-502 (信頼されないデータの逆シリアル化)
必要な権限Site Member (通常ユーザー)
製品Microsoft SharePoint Server