Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-65660-Poc — 悪意のあるRegisterディレクティブコードインジェクションエクスプロイト | Kitploit
ツール/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
特権昇格永続化メカニズムエクスプロイト横移動ウェブアプリケーション悪用データ流出ポストエクスプロイトウェブセキュリティコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
リモートアクセストロイの木馬
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

悪意のあるRegisterディレクティブコードインジェクションエクスプロイト

リポジトリを見る
12日前未レビュー

MS SharePoint CVE-2026-65660 - 悪意のある Register ディレクティブ コードインジェクションエクスプロイト

説明

このリポジトリは、Microsoft SharePoint Server における CVE-2026-65660(コード生成の不適切な制御、CWE-94)に対する実運用可能なエクスプロイトを提供します。この脆弱性は、Register ディレクティブへのエスケープされていない引用符のインジェクションに起因し、SafeControls の検証をバイパスして、XamlServices.Parse() のデシリアライズを介した任意コード実行を可能にします。

このエクスプロイトにより、権限を持つ低権限ユーザーは悪意のあるディレクティブを注入し、リモートコード実行を達成し、永続的なインメモリウェブシェルを展開し、SharePoint サービスコンテキストを介して権限を昇格させ、ファーム内で横展開し、C2 を確立し、機密文書やデータを窃取し、コラボレーションサービスを妨害することができます。

ダウンロード

プライベートアクセスについてはお問い合わせください: [email protected]

要件

  • Microsoft SharePoint Server 2016/2019/2022(オンプレミス)
  • .NET Framework 4.8+
  • Python 3.10+
  • Requests ライブラリ(HTTP/XAML 対話用)

機能

  • 悪意のある Register ディレクティブインジェクションによる CVE-2026-65660 の直接悪用
  • 永続化のためのインメモリウェブシェル展開
  • SharePoint サービスコンテキストを介した権限昇格
  • 横展開およびコマンドアンドコントロールの確立
  • 文書およびデータの窃取
  • 運用妨害機能

インストール

root@kitploit:~
pip install requests
python exploit.py [options]

クレジット

レポート & PoC: ShadowForge Cyber

ツールをダウンロード