
Эксплуатация уязвимостей XXE на Microsoft SharePoint Server и в облаке через Confused URL Parsing
В настоящее время воздействие уязвимости ограничено, но спасибо https://x.com/chudyPB за предоставление остроумной идеи обхода.
измените это:

pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py
протестировано на Microsoft Sharepoint Server 2019(16.0.10409.20027):
