
Exploit de prova de conceito em C# para CVE-2023-29357 visando SharePoint, com regras de detecção YARA e instruções detalhadas de uso para testes de segurança.
Recriação do PoC do SharePoint para CVE-2023-29357 em C# com muita ajuda do ChatGPT.
Compilado com .Net Version 4.7.2 no Visual Studio 2017
Use o Gerenciador de Pacotes NuGet para instalar quaisquer pacotes ausentes
Regras Yara para detecção abaixo
Usage:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

Um grande agradecimento a:
Jang por ser muito prestativo com explicações sobre as etapas do exploit e seu enorme artigo:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight por seu apoio e pelo exploit em Python:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth por seus esforços imediatos para fornecer regras YARA para ajudar você a se proteger contra o uso dos exploits atuais:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar