Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-65660-Poc — Exploit de Injeção de Código em Diretiva de Registro Maliciosa | Kitploit
Ferramentas/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoMovimento LateralExploração de Aplicações WebExfiltração de DadosPós-ExploraçãoSegurança WebComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Desenvolvimento de Payloads
Cavalo de Troia de Acesso Remoto
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

Exploit de Injeção de Código em Diretiva de Registro Maliciosa

Ver Repositório
1há 2 diasAinda não revisado

MS SharePoint CVE-2026-65660 - Exploit de Injeção de Código em Diretiva Register Maliciosa

Descrição

Este repositório fornece um exploit pronto para produção para CVE-2026-65660 (Controle Impróprio da Geração de Código, CWE-94) no Microsoft SharePoint Server. A vulnerabilidade decorre da injeção de aspas não escapadas em diretivas Register, contornando a validação do SafeControls e permitindo execução arbitrária de código via desserialização do XamlServices.Parse().

O exploit permite que um usuário autorizado com baixos privilégios injete diretivas maliciosas, alcance execução remota de código, implante um webshell persistente em memória, escale privilégios através do contexto de serviço do SharePoint, realize movimento lateral no farm, estabeleça C2, exfiltre documentos/dados sensíveis e interrompa serviços de colaboração.

Download

Entre em contato conosco para acesso privado: [email protected]

Requisitos

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • Biblioteca Requests (para interação HTTP/XAML)

Recursos

  • Exploração direta do CVE-2026-65660 via injeção de diretiva Register maliciosa
  • Implantação de webshell em memória para persistência
  • Escalação de privilégios através do contexto de serviço do SharePoint
  • Movimento lateral e estabelecimento de comando-e-controle
  • Exfiltração de documentos e dados
  • Capacidades de interrupção operacional

Instalação

root@kitploit:~
pip install requests
python exploit.py [options]

Créditos

Report & PoC: ShadowForge Cyber

Baixar ferramenta