Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-30043-XXE — Эксплуатация уязвимостей XXE на Microsoft SharePoint Server и в облаке через Confused URL Parsing | Kitploit
Инструменты/GitHubGitHub/w01fh4cker/cve-2024-30043-xxe
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubw01fh4cker/cve-2024-30043-xxe

CVE-2024-30043-XXE

Эксплуатация уязвимостей XXE на Microsoft SharePoint Server и в облаке через Confused URL Parsing

Репозиторий
332502 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-30043-XXE

Благодарности

В настоящее время воздействие уязвимости ограничено, но спасибо https://x.com/chudyPB за предоставление остроумной идеи обхода.

https://x.com/chudyPB

https://www.zerodayinitiative.com/blog/2024/5/29/cve-2024-30043-abusing-url-parsing-confusion-to-exploit-xxe-on-sharepoint-server-and-cloud

https://x.com/chudyPB/status/1797707100421751007

Использование

измените это:

root@kitploit:~
pip install requests requests_ntlm flask
python CVE-2024-30043-XXE.py

протестировано на Microsoft Sharepoint Server 2019(16.0.10409.20027):

Скачать инструмент