Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-29357 — C# 概念验证利用(针对CVE-2023-29357,目标SharePoint),包含YARA检测规则和用于安全测试的详细使用说明。 | Kitploit
工具/GitHubGitHub/luemmelsec/cve-2023-29357
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubluemmelsec/cve-2023-29357

CVE-2023-29357

C# 概念验证利用(针对CVE-2023-29357,目标SharePoint),包含YARA检测规则和用于安全测试的详细使用说明。

查看仓库
54512年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在ChatGPT的大量帮助下,用C#复现了CVE-2023-29357的SharePoint PoC。
使用Visual Studio 2017以.NET 4.7.2版本构建。
使用NuGet包管理器安装任何缺失的包。
Yara检测规则如下:

用法:

root@kitploit:~
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

image

特别感谢:
Jang 在漏洞利用步骤的解释和他的精彩文章上给予了很大支持:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e

WhiteKnight 的支持以及他的Python漏洞利用代码:
https://github.com/Chocapikk/CVE-2023-29357

Florian Roth 迅速提供了YARA规则,帮助您防范当前漏洞利用的使用:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar

下载工具