
Explorando Vulnerabilidades XXE no Microsoft SharePoint Server e na Nuvem através de Parsing de URL Confuso
O impacto da vulnerabilidade é limitado no momento, mas graças a https://x.com/chudyPB por fornecer uma ideia inteligente de bypass.
altere estes:

pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py
testado em Microsoft Sharepoint Server 2019(16.0.10409.20027):
