
Эксплойт EOP CVE-2026-56164
Функциональный неаутентифицированный EOP-эксплойт.
Отсутствие аутентификации для критической функции (CWE-306) в конечных точках профиля пользователя и коллекции сайтов SharePoint Server. Позволяет удаленным злоумышленникам повысить привилегии с анонимного уровня до уровня администратора коллекции сайтов / администратора фермы.
Обход аутентификации осуществляется через специально сформированный SOAP-запрос на /_vti_bin/client.svc.
Недостаточная проверка SPContext в Microsoft.Office.Server.UserProfiles при отсутствии X-RequestDigest с определенной цепочкой заголовков.
python3 cve-2026-56164.py -t https://target.sharepoint.site
Требуется только -t (цель). Опционально: -u (пользовательское имя), -p (пользовательский пароль).
Что делает эксплойт:
Данный инструмент предоставляется только для образовательных целей и разрешенного тестирования на проникновение (red team). Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные этим эксплойтом. Используйте на свой страх и риск и только на системах, на тестирование которых у вас есть явное разрешение.