
C# による実証コード(PoC)エクスプロイト、CVE-2023-29357 を標的とした SharePoint 向け。YARA 検出ルールと、セキュリティテスト用の詳細な使用方法を付属。
CVE-2023-29357 の SharePoint PoC を C# で再現(ChatGPT の助けを借りて)。
.NET バージョン 4.7.2 で Visual Studio 2017 を使用してビルド
NuGet パッケージマネージャーを使用して不足しているパッケージをインストール
検出用の YARA ルールは以下
Usage:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

大きな感謝を捧げます:
Jang エクスプロイトの手順についての説明と彼の大規模な記事で非常に協力的だったことに対して:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight 彼のサポートと Python エクスプロイトに対して:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth 現在のエクスプロイトの使用から保護するための YARA ルールを迅速に提供してくれたことに対して:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar