
CVE-2026-56164 EOP 익스플로잇
작동하는 인증 없는 EOP(권한 상승) 익스플로잇.
SharePoint Server 사용자 프로필 및 사이트 모음 엔드포인트에서 중요 기능에 대한 인증 누락(CWE-306)입니다. 원격 공격자가 익명 상태에서 사이트 모음 관리자(Site Collection Administrator) / 팜 관리자(Farm Admin) 수준으로 권한을 상승시킬 수 있습니다.
/_vti_bin/client.svc에 제작된 SOAP 페이로드를 전송하여 인증 게이트를 우회합니다.
특정 헤더 체인과 함께 X-RequestDigest가 생략된 경우 Microsoft.Office.Server.UserProfiles의 SPContext 검증이 불충분합니다.
python3 cve-2026-56164.py -t https://target.sharepoint.site
-t(대상)만 필수입니다. 선택 사항: -u(사용자 지정 사용자 이름), -p(사용자 지정 비밀번호).
이 익스플로잇이 수행하는 작업:
이 도구는 교육 및 승인된 레드팀/침투 테스트 목적으로만 제공됩니다. 작성자는 이 익스플로잇으로 인한 오용, 손상 또는 불법 활동에 대해 책임을 지지 않습니다. 위험 부담은 사용자에게 있으며, 명시적인 테스트 허가를 받은 시스템에서만 사용하십시오.