Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sentinel-aidefense/cve-2026-56164-exp
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubsentinel-aidefense/cve-2026-56164-exp

CVE-2026-56164-EXP

CVE-2026-56164 EOPエクスプロイト

リポジトリを見る
1542ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Microsoft SharePoint Server の特権昇格 - CVE-2026-56164

動作する認証不要のEOPエクスプロイト。

概要

SharePoint Serverのユーザープロファイルおよびサイトコレクションエンドポイントにおける、重要な機能に対する認証の欠如(CWE-306)。リモートの攻撃者が匿名状態からサイトコレクション管理者 / ファーム管理者レベルへ権限を昇格させることができます。

/_vti_bin/client.svc に対する巧妙に細工されたSOAPペイロードを介して認証ゲートを回避します。

影響を受けるバージョン

  • SharePoint Server Subscription Edition < 16.0.19725.20434
  • SharePoint Server 2019 < 16.0.10417.20175
  • SharePoint Enterprise Server 2016 < 16.0.5561.1001

根本原因

Microsoft.Office.Server.UserProfiles において、特定のヘッダーチェーンで X-RequestDigest が省略された場合の SPContext 検証の不備。

使用方法

python3 cve-2026-56164.py -t https://target.sharepoint.site
file2 (1)

必要なのは -t(ターゲット)のみです。オプション: -u(カスタムユーザー名)、-p(カスタムパスワード)。

このエクスプロイトの機能:

  • 認証不要でのSCA/ファーム管理者への権限昇格
  • 永続的なバックドアドメインユーザーの作成
  • ファーム管理者への追加
  • 管理者リストのダンプ

エクスプロイト

href

免責事項

このツールは、教育目的および許可を得たレッドチーム/ペネトレーションテスト目的にのみ提供されます。著者は、このエクスプロイトに起因する誤用、損害、または違法行為について一切責任を負いません。自己責任で使用し、テストに関する明示的な許可を得たシステムでのみ使用してください。

ツールをダウンロード