Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-65660-Poc — 악성 레지스터 지시문 코드 주입 익스플로잇 | Kitploit
도구/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Privilege EscalationPersistence MechanismsExploitationLateral MovementWeb Application ExploitationData ExfiltrationPost-ExploitationWeb SecurityCommand and ControlPayload DevelopmentRemote Access Trojan
12일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

악성 레지스터 지시문 코드 주입 익스플로잇

저장소 보기

MS SharePoint CVE-2026-65660 - 악성 Register 지시문 코드 주입 익스플로잇

설명

이 저장소는 Microsoft SharePoint Server의 CVE-2026-65660(코드 생성의 부적절한 제어, CWE-94)에 대한 프로덕션 수준의 익스플로잇을 제공합니다. 이 취약점은 Register 지시문에 이스케이프되지 않은 따옴표가 주입되어 SafeControls 검증을 우회하고 XamlServices.Parse() 역직렬화를 통한 임의 코드 실행을 가능하게 하는 데서 비롯됩니다.

이 익스플로잇을 통해 권한이 부여된 저권한 사용자는 악성 지시문을 주입하고, 원격 코드 실행을 달성하고, 지속적인 인메모리 웹셸을 배포하고, SharePoint 서비스 컨텍스트를 통해 권한을 상승시키고, 팜 내에서 측면 이동을 수행하고, C2를 구축하고, 민감한 문서/데이터를 유출하고, 협업 서비스를 중단시킬 수 있습니다.

다운로드

비공개 액세스를 원하시면 문의하세요: [email protected]

요구 사항

  • Microsoft SharePoint Server 2016/2019/2022 (온프레미스)
  • .NET Framework 4.8+
  • Python 3.10+
  • Requests 라이브러리 (HTTP/XAML 상호작용용)

기능

  • 악성 Register 지시문 주입을 통한 CVE-2026-65660 직접 익스플로잇
  • 지속성을 위한 인메모리 웹셸 배포
  • SharePoint 서비스 컨텍스트를 통한 권한 상승
  • 측면 이동 및 명령 제어(C2) 구축
  • 문서 및 데이터 유출
  • 운영 중단 기능

설치

root@kitploit:~
pip install requests
python exploit.py [options]

크레딧

보고서 및 PoC: ShadowForge Cyber

도구 다운로드