
Эксплойт внедрения кода через директиву Malicious Register
Данный репозиторий предоставляет готовый к использованию в production эксплойт для CVE-2026-65660 (Improper Control of Generation of Code, CWE-94) в Microsoft SharePoint Server. Уязвимость возникает из-за внедрения неэкранированных кавычек в директивы Register, что позволяет обойти проверку SafeControls и выполнить произвольный код через десериализацию XamlServices.Parse().
Эксплойт позволяет авторизованному пользователю с низкими привилегиями внедрять вредоносные директивы, добиваться удалённого выполнения кода, развёртывать постоянный веб-шелл в памяти, повышать привилегии через контекст службы SharePoint, осуществлять горизонтальное перемещение в ферме, устанавливать C2, похищать конфиденциальные документы и данные, а также нарушать работу служб совместной работы.
Свяжитесь с нами для получения приватного доступа: [email protected]
pip install requests
python exploit.py [options]
Отчёт и PoC: ShadowForge Cyber