
Exploit de EOP CVE-2026-56164
Exploit de EOP funcional sem autenticação.
Autenticação ausente para função crítica (CWE-306) nos endpoints de perfil de usuário e coleção de sites do SharePoint Server. Permite que atacantes remotos escalem privilégios de anônimo para o nível de Administrador de Coleção de Sites / Administrador de Farm.
Contorna a barreira de autenticação por meio de um payload SOAP elaborado em /_vti_bin/client.svc.
Validação insuficiente de SPContext em Microsoft.Office.Server.UserProfiles quando X-RequestDigest é omitido com uma cadeia específica de cabeçalhos.
python3 cve-2026-56164.py -t https://target.sharepoint.site
Apenas -t (alvo) é obrigatório. Opcional: -u (nome de usuário personalizado), -p (senha personalizada).
O que o exploit faz:
Esta ferramenta é fornecida apenas para fins educacionais e de red team / teste de penetração autorizado. O autor não é responsável por qualquer uso indevido, dano ou atividade ilegal causados por este exploit. Use por sua conta e risco e somente em sistemas nos quais você tenha permissão explícita para testar.