
悪意のあるRegisterディレクティブコードインジェクションエクスプロイト
このリポジトリは、Microsoft SharePoint Server における CVE-2026-65660(コード生成の不適切な制御、CWE-94)に対する実運用可能なエクスプロイトを提供します。この脆弱性は、Register ディレクティブへのエスケープされていない引用符のインジェクションに起因し、SafeControls の検証をバイパスして、XamlServices.Parse() のデシリアライズを介した任意コード実行を可能にします。
このエクスプロイトにより、権限を持つ低権限ユーザーは悪意のあるディレクティブを注入し、リモートコード実行を達成し、永続的なインメモリウェブシェルを展開し、SharePoint サービスコンテキストを介して権限を昇格させ、ファーム内で横展開し、C2 を確立し、機密文書やデータを窃取し、コラボレーションサービスを妨害することができます。
プライベートアクセスについてはお問い合わせください: [email protected]
pip install requests
python exploit.py [options]
レポート & PoC: ShadowForge Cyber