Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sharepoint-deserialization-security-assessment — Relatório profissional de avaliação de vulnerabilidade para risco de desserialização no SharePoint, incluindo resumo executivo, impacto técnico, remediação e estratégia de mitigação. | Kitploit
Ferramentas/GitHubGitHub/amnsecurity/sharepoint-deserialization-security-assessment
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e Educação
GitHubamnsecurity/sharepoint-deserialization-security-assessment

sharepoint-deserialization-security-assessment

Relatório profissional de avaliação de vulnerabilidade para risco de desserialização no SharePoint, incluindo resumo executivo, impacto técnico, remediação e estratégia de mitigação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 mêsAinda não revisado

CVE-2026-45659 - RCE por Desserialização no Microsoft SharePoint

Relatório de Cibersegurança no Estilo Consultant
Relatório profissional de avaliação de vulnerabilidade para risco de desserialização no SharePoint, incluindo resumo executivo, impacto técnico, remediação e estratégia de mitigação.

Tipo de Relatório Sanitizado Metodologia OWASP WSTG Área de Foco


📍 Resumo do Relatório

CampoDetalhes
Tipo de RelatórioRelatório de Avaliação de Vulnerabilidade
Contexto do EngajamentoPesquisa de Segurança
Foco PrincipalSegurança de Colaboração Empresarial
Público-AlvoEquipes de segurança, equipes de engenharia, gerentes de contratação
Estilo de SaídaResumo executivo, análise técnica, impacto nos negócios, roteiro de remediação
Estado da PublicaçãoSanitizado para revisão pública em portfólio

[!IMPORTANT] Este relatório foi intencionalmente sanitizado para publicação pública no GitHub. Identificadores sensíveis, credenciais, valores de infraestrutura e evidências específicas do cliente foram substituídos por placeholders claros.

🧭 Navegação Rápida

  • Resumo Executivo
  • Análise Técnica
  • Impacto
  • Remediação
  • Lições Aprendidas e Estratégia de Mitigação

[!TIP] Para uma revisão rápida, comece pelas seções de Resumo Executivo e Impacto. Para profundidade técnica, continue com Análise Técnica e Remediação.

🏷️ Título

CVE-2026-45659 - RCE por Desserialização no Microsoft SharePoint


🧾 Resumo Executivo

Uma vulnerabilidade de segurança no Microsoft SharePoint Server 2019/2022 e Subscription Edition permite que um usuário autenticado com privilégios baixos (Membro do Site) execute comandos arbitrários no servidor (RCE). A vulnerabilidade explora o mecanismo de desserialização insegura (Unsafe Deserialization) no manipulador LosFormatter.Deserialize dentro da biblioteca Microsoft.SharePoint.Library.

AtributoValor
IdentificadorCVE-2026-45659
CVSS / Gravidade8.8
Classe de FraquezaCWE-502 (Desserialização de Dados Não Confiáveis)
Escopo AfetadoProduto

🔬 Análise Técnica

A fraqueza foi avaliada sob a perspectiva de segurança da aplicação e risco de infraestrutura. O problema central é classificado como Execução Remota de Código e foi documentado de forma sanitizada, adequada para publicação pública em portfólio.


📊 Impacto

  • Execução não autorizada de comandos no contexto da aplicação afetada.
  • Possível tomada de controle do serviço, exposição de dados e movimento lateral, dependendo dos privilégios da implantação.

🛠️ Remediação

  1. Aplicar a atualização de maio de 2026 da Microsoft
  2. Restringir privilégios de usuários ao mínimo necessário
  3. Monitorar chamadas anormais de SPListItem.Update()
  4. Ativar o Advanced Threat Protection no SharePoint

🧠 Lições Aprendidas e Estratégia de Mitigação

  • Trate cada limite de integração como não confiável, especialmente quando a lógica da aplicação encaminha valores controlados pelo usuário para sistemas de arquivos, shells, parsers ou ferramentas externas.
  • As revisões de segurança devem validar a cadeia completa de exploração, não apenas o primeiro endpoint vulnerável; configurações incorretas de baixa gravidade podem se tornar críticas quando encadeadas.
  • A documentação voltada ao público deve descrever risco, causa raiz e remediação sem expor identificadores operacionais, credenciais ou artefatos de exploração reutilizáveis.
  • Os controles defensivos devem combinar validação preventiva, menor privilégio em tempo de execução, telemetria e governança de patches para reduzir tanto a explorabilidade quanto o raio de explosão.

🧼 Notas de Sanitização da Publicação

  • Identificadores sensíveis de infraestrutura, endereços IP, nomes de host, credenciais, hashes e endereços de e-mail foram substituídos por placeholders explícitos.
  • Evidências operacionais reutilizáveis foram minimizadas ou abstraídas para manter o documento adequado para publicação pública no GitHub.
  • O documento utiliza uma estrutura no estilo consultor, alinhada com práticas comuns de relatórios de testes de segurança web, como as expectativas de relatórios do OWASP WSTG.

Preparado como um relatório profissional de portfólio em cibersegurança
Focado na comunicação clara de riscos, remediação prática e melhoria defensiva.

Baixar ferramenta
ItemDetalhes
CVECVE-2026-45659
CVSS8.8 (Alto)
TipoRCE por Desserialização
PadrãoCWE-502 (Desserialização de Dados Não Confiáveis)
Privilégio NecessárioMembro do Site (usuário normal)
ProdutoMicrosoft SharePoint Server