
Exploit de Injeção de Código em Diretiva de Registro Maliciosa
Este repositório fornece um exploit pronto para produção para CVE-2026-65660 (Controle Impróprio da Geração de Código, CWE-94) no Microsoft SharePoint Server. A vulnerabilidade decorre da injeção de aspas não escapadas em diretivas Register, contornando a validação do SafeControls e permitindo execução arbitrária de código via desserialização do XamlServices.Parse().
O exploit permite que um usuário autorizado com baixos privilégios injete diretivas maliciosas, alcance execução remota de código, implante um webshell persistente em memória, escale privilégios através do contexto de serviço do SharePoint, realize movimento lateral no farm, estabeleça C2, exfiltre documentos/dados sensíveis e interrompa serviços de colaboração.
Entre em contato conosco para acesso privado: [email protected]
pip install requests
python exploit.py [options]
Report & PoC: ShadowForge Cyber