Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-65660-Poc — Эксплойт внедрения кода через директиву Malicious Register | Kitploit
Инструменты/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияВеб-безопасностьКомандование и Управление

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
Троян Удаленного Доступа
GitHubshadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

Эксплойт внедрения кода через директиву Malicious Register

Репозиторий
12 дней назадЕщё не проверено

MS SharePoint CVE-2026-65660 — Эксплойт внедрения кода через вредоносную директиву Register

Описание

Данный репозиторий предоставляет готовый к использованию в production эксплойт для CVE-2026-65660 (Improper Control of Generation of Code, CWE-94) в Microsoft SharePoint Server. Уязвимость возникает из-за внедрения неэкранированных кавычек в директивы Register, что позволяет обойти проверку SafeControls и выполнить произвольный код через десериализацию XamlServices.Parse().

Эксплойт позволяет авторизованному пользователю с низкими привилегиями внедрять вредоносные директивы, добиваться удалённого выполнения кода, развёртывать постоянный веб-шелл в памяти, повышать привилегии через контекст службы SharePoint, осуществлять горизонтальное перемещение в ферме, устанавливать C2, похищать конфиденциальные документы и данные, а также нарушать работу служб совместной работы.

Скачать

Свяжитесь с нами для получения приватного доступа: [email protected]

Требования

  • Microsoft SharePoint Server 2016/2019/2022 (on-prem)
  • .NET Framework 4.8+
  • Python 3.10+
  • Библиотека Requests (для взаимодействия по HTTP/XAML)

Возможности

  • Прямая эксплуатация CVE-2026-65660 через внедрение вредоносной директивы Register
  • Развёртывание веб-шелла в памяти для обеспечения персистентности
  • Повышение привилегий через контекст службы SharePoint
  • Горизонтальное перемещение и установка командного управления (C2)
  • Похищение документов и данных
  • Возможности нарушения работы сервисов

Установка

root@kitploit:~
pip install requests
python exploit.py [options]

Благодарности

Отчёт и PoC: ShadowForge Cyber

Скачать инструмент