
Эксплойт PoC на C# для CVE-2023-29357, нацеленный на SharePoint, с правилами обнаружения YARA и подробными инструкциями по использованию для тестирования безопасности
Воссоздание PoC для SharePoint CVE-2023-29357 на C# с большой помощью от ChatGPT.
Собрано с .Net версии 4.7.2 в Visual Studio 2017
Используйте NuGet Package Manager для установки недостающих пакетов
Правила YARA для обнаружения ниже
Использование:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

Огромная благодарность:
Jang за огромную поддержку и объяснение шагов эксплуатации, а также за его большую статью:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight за его поддержку и эксплойт на Python:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth за его незамедлительные усилия по созданию правил YARA, чтобы помочь защититься от использования текущих эксплойтов:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar