
CVE-2026-56164 EOPエクスプロイト
動作する認証不要のEOPエクスプロイト。
SharePoint Serverのユーザープロファイルおよびサイトコレクションエンドポイントにおける、重要な機能に対する認証の欠如(CWE-306)。リモートの攻撃者が匿名状態からサイトコレクション管理者 / ファーム管理者レベルへ権限を昇格させることができます。
/_vti_bin/client.svc に対する巧妙に細工されたSOAPペイロードを介して認証ゲートを回避します。
Microsoft.Office.Server.UserProfiles において、特定のヘッダーチェーンで X-RequestDigest が省略された場合の SPContext 検証の不備。
python3 cve-2026-56164.py -t https://target.sharepoint.site
必要なのは -t(ターゲット)のみです。オプション: -u(カスタムユーザー名)、-p(カスタムパスワード)。
このエクスプロイトの機能:
このツールは、教育目的および許可を得たレッドチーム/ペネトレーションテスト目的にのみ提供されます。著者は、このエクスプロイトに起因する誤用、損害、または違法行為について一切責任を負いません。自己責任で使用し、テストに関する明示的な許可を得たシステムでのみ使用してください。