Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-56164-EXP — Эксплойт EOP CVE-2026-56164 | Kitploit
Инструменты/GitHubGitHub/sentinel-aidefense/cve-2026-56164-exp
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubsentinel-aidefense/cve-2026-56164-exp

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-56164-EXP

Эксплойт EOP CVE-2026-56164

Репозиторий
151 месяц назадЕщё не проверено

Microsoft SharePoint Server Elevation of Privilege - CVE-2026-56164

Функциональный неаутентифицированный EOP-эксплойт.

Обзор

Отсутствие аутентификации для критической функции (CWE-306) в конечных точках профиля пользователя и коллекции сайтов SharePoint Server. Позволяет удаленным злоумышленникам повысить привилегии с анонимного уровня до уровня администратора коллекции сайтов / администратора фермы.

Обход аутентификации осуществляется через специально сформированный SOAP-запрос на /_vti_bin/client.svc.

Затронутые версии

  • SharePoint Server Subscription Edition < 16.0.19725.20434
  • SharePoint Server 2019 < 16.0.10417.20175
  • SharePoint Enterprise Server 2016 < 16.0.5561.1001

Корневая причина

Недостаточная проверка SPContext в Microsoft.Office.Server.UserProfiles при отсутствии X-RequestDigest с определенной цепочкой заголовков.

Использование

root@kitploit:~
python3 cve-2026-56164.py -t https://target.sharepoint.site
file2 (1)

Требуется только -t (цель). Опционально: -u (пользовательское имя), -p (пользовательский пароль).

Что делает эксплойт:

  • Неаутентифицированное повышение привилегий до SCA/администратора фермы
  • Создает постоянного пользователя-бэкдора в домене
  • Добавляет в администраторы фермы
  • Выгружает список администраторов

Эксплойт

href

Отказ от ответственности

Данный инструмент предоставляется только для образовательных целей и разрешенного тестирования на проникновение (red team). Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные этим эксплойтом. Используйте на свой страх и риск и только на системах, на тестирование которых у вас есть явное разрешение.

Скачать инструмент