Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2026-56164-exploit — CVE-2026-56164 é uma vulnerabilidade crítica de falta de autenticação que afeta o Microsoft SharePoint Server on-premises. Ela permite que atacantes remotos não autenticados elevem privilégios pela rede. | Kitploit
Ferramentas/GitHubGitHub/sam00/poc-cve-2026-56164-exploit
Autenticação e AutorizaçãoEscalada de PrivilégiosScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubsam00/poc-cve-2026-56164-exploit

POC-CVE-2026-56164-exploit

CVE-2026-56164 é uma vulnerabilidade crítica de falta de autenticação que afeta o Microsoft SharePoint Server on-premises. Ela permite que atacantes remotos não autenticados elevem privilégios pela rede.

Ver Repositório
214há 1 mêsAinda não revisado

CVE-2026-56164 — Exploit de Bypass de Autenticação no Microsoft SharePoint Server

Crítico (CVSS 9.8) — Escalação de Privilégio Não Autenticada para Administrador de Farm no Microsoft SharePoint Server

Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Versões Afetadas
  • Diagramas de Arquitetura
  • Estrutura do Projeto
  • Instalação
  • Uso do Scanner — Passo a Passo
  • Uso do Exploit — Passo a Passo
  • Design de Payloads
  • Mitigação
  • Aviso Legal

Visão Geral

CVE-2026-56164 é uma vulnerabilidade crítica de ausência de autenticação no Microsoft SharePoint Server que permite que um atacante remoto não autenticado eleve privilégios ao nível de Administrador de Farm. A vulnerabilidade reside no assembly Microsoft.Office.Server.UserProfiles, que processa requisições SOAP em /_vti_bin/client.svc/ProcessQuery.

Ao omitir intencionalmente o cabeçalho X-RequestDigest e fornecer cabeçalhos de roteamento específicos, o servidor vulnerável recorre a um contexto de segurança elevado em vez de rejeitar a requisição não autenticada. Isso permite que atacantes anônimos enumerem coleções de sites, usuários, configuração do farm, adicionem administradores e executem comandos.

CISA KEV: Esta vulnerabilidade está listada no Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA devido à exploração ativa no mundo real.


Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2026-56164
SeveridadeCRÍTICA
CVSS 3.19.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWECWE-306: Ausência de Autenticação para Função Crítica
ImpactoElevação de Privilégio Não Autenticada para Administrador de Farm
Status de ExploraçãoExploração ativa (CISA KEV)
MITRE ATT&CKT1190 (Explorar Aplicação Exposta Publicamente)

Causa Raiz

O handler Microsoft.Office.Server.UserProfiles processa requisições SOAP em /_vti_bin/client.svc/ProcessQuery. Em operações normais, o SharePoint valida o cabeçalho X-RequestDigest para confirmar o contexto de autenticação. No entanto, existe um bypass de validação:

  1. Se X-RequestDigest estiver ausente E cabeçalhos de roteamento específicos estiverem presentes
  2. O sistema avalia os parâmetros de roteamento e recorre a um estado padrão altamente privilegiado
  3. A requisição é processada com credenciais de nível de sistema em vez do contexto de segurança do chamador

Caminho de Código Vulnerável

// Vulnerável: Se o digest estiver ausente, o handler verifica cabeçalhos de roteamento
if (string.IsNullOrEmpty(digest) && CheckSpecialRoutingHeaders(context)) {
    // Ignora a validação de identidade padrão → sessão administrativa elevada
    InitializeElevatedSecurityContext(context);
} else {
    ValidateRequestDigest(digest);  // Caminho normal
}

Código Corrigido

// Corrigido: A validação do digest é incondicional
if (string.IsNullOrEmpty(digest)) {
    context.Response.StatusCode = 401;
    throw new UnauthorizedAccessException("Missing request digest.");
}
ValidateRequestDigest(digest);
InitializeStandardSecurityContext(context);

Referências do Aviso

  • MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-56164
  • CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164

Versões Afetadas

ProdutoVersões AfetadasVersão Corrigida
SharePoint Enterprise Server 2016Todas as 16.0.x anteriores ao patch16.0.5561.1001
SharePoint Server 2019Todas as 16.0.x anteriores ao patch16.0.10417.20175
SharePoint Server Subscription EditionTodas as 16.0.x anteriores ao patch16.0.19725.20434

Não impactado: SharePoint Online (Microsoft 365)


Diagramas de Arquitetura

Arquitetura do Sistema

┌─────────────────────────────────────────────────────────────────────┐
│                   CVE-2026-56164 Exploit Toolkit                     │
├─────────────────────────────────────────────────────────────────────┤
│                                                                      │
│  ┌────────────┐     ┌─────────────────┐     ┌────────────────────┐  │
│  │  scan.py   │────▶│  HTTP Fingerprint│     │  payload_gen.py    │  │
│  │  Scanner   │     │  + Version Check │     │                    │  │
│  └────────────┘     └─────────────────┘     │  ┌──────────────┐  │  │
│         │                                   │  │ CSOM Payloads│  │  │
│         │  Reports:                         │  │ (detection,  │  │  │
│         │  • SharePoint detected?           │  │  enum,       │  │  │
│         │  • Server version                 │  │  elevate,    │  │  │
│         │  • Vulnerable?                    │  │  execute)    │  │  │
│         │  • Auth bypass confirmed?         │  └──────────────┘  │  │
│         ▼                                   │  ┌──────────────┐  │  │
│  ┌────────────┐     ┌─────────────────┐     │  │ SOAP Payloads│  │  │
│  │ exploit.py │────▶│  HTTP Request   │     │  │ (admin, exec)│  │  │
│  │  Exploit   │     │  Delivery       │     │  └──────────────┘  │  │
│  └────────────┘     └─────────────────┘     │  ┌──────────────┐  │  │
│         │                                   │  │ Bypass       │  │  │
│         │  ┌──────────────────────┐         │  │ Headers      │  │  │
│         ├─▶│ MODE: detect         │         │  │ (routing)    │  │  │
│         │  │ Safe, non-intrusive  │         │  └──────────────┘  │  │
│         │  └──────────────────────┘         │  ┌──────────────┐  │  │
│         │  ┌──────────────────────┐         │  │ HTTP Request │  │  │
│         ├─▶│ MODE: enumerate      │         │  │ Builder      │  │  │
│         │  │ Sites, users, config │         │  └──────────────┘  │  │
│         │  └──────────────────────┘         └────────────────────┘  │
│         │  ┌──────────────────────┐                                 │
│         ├─▶│ MODE: elevate        │     ┌──────────────────────┐    │
│         │  │ Add site/farm admin  │     │ Target SharePoint    │    │
│         │  └──────────────────────┘     │ /_vti_bin/client.svc │    │
│         │  ┌──────────────────────┐     │ /_vti_bin/SPAdmin    │    │
│         └─▶│ MODE: execute        │     └──────────────────────┘    │
│            │ System commands      │                                 │
│            └──────────────────────┘                                 │
│         │  ┌──────────────────────┐                                 │
│         └─▶│ MODE: full           │  detect→enum→elevate→execute    │
│            └──────────────────────┘                                 │
└─────────────────────────────────────────────────────────────────────┘

Fluxo do Scanner

Baixar ferramenta