
C# 概念验证利用(针对CVE-2023-29357,目标SharePoint),包含YARA检测规则和用于安全测试的详细使用说明。
在ChatGPT的大量帮助下,用C#复现了CVE-2023-29357的SharePoint PoC。
使用Visual Studio 2017以.NET 4.7.2版本构建。
使用NuGet包管理器安装任何缺失的包。
Yara检测规则如下:
用法:
CVE-2023-29357.exe http(s)://yoursharepoint.lol [-v]

特别感谢:
Jang 在漏洞利用步骤的解释和他的精彩文章上给予了很大支持:
https://testbnull.medium.com/p2o-vancouver-2023-v%C3%A0i-d%C3%B2ng-v%E1%BB%81-sharepoint-pre-auth-rce-chain-cve-2023-29357-cve-2023-24955-ed97dcab131e
WhiteKnight 的支持以及他的Python漏洞利用代码:
https://github.com/Chocapikk/CVE-2023-29357
Florian Roth 迅速提供了YARA规则,帮助您防范当前漏洞利用的使用:
https://twitter.com/cyb3rops/status/1707678149448700270
https://github.com/Neo23x0/signature-base/blob/master/yara/expl_sharepoint_cve_2023_29357.yar