
악성 레지스터 지시문 코드 주입 익스플로잇
이 저장소는 Microsoft SharePoint Server의 CVE-2026-65660(코드 생성의 부적절한 제어, CWE-94)에 대한 프로덕션 수준의 익스플로잇을 제공합니다. 이 취약점은 Register 지시문에 이스케이프되지 않은 따옴표가 주입되어 SafeControls 검증을 우회하고 XamlServices.Parse() 역직렬화를 통한 임의 코드 실행을 가능하게 하는 데서 비롯됩니다.
이 익스플로잇을 통해 권한이 부여된 저권한 사용자는 악성 지시문을 주입하고, 원격 코드 실행을 달성하고, 지속적인 인메모리 웹셸을 배포하고, SharePoint 서비스 컨텍스트를 통해 권한을 상승시키고, 팜 내에서 측면 이동을 수행하고, C2를 구축하고, 민감한 문서/데이터를 유출하고, 협업 서비스를 중단시킬 수 있습니다.
비공개 액세스를 원하시면 문의하세요: [email protected]
pip install requests
python exploit.py [options]
보고서 및 PoC: ShadowForge Cyber