功能完整的未授权 EOP 漏洞利用。
SharePoint Server 用户配置文件和网站集端点缺少关键功能身份验证 (CWE-306)。允许远程攻击者从匿名用户升级到网站集管理员/场管理员级别。
通过在 /_vti_bin/client.svc 上发送特制的 SOAP 有效载荷来绕过身份验证网关。
在省略 X-RequestDigest 并配合特定请求头链时,Microsoft.Office.Server.UserProfiles 中的 SPContext 验证不足。
python3 cve-2026-56164.py -t https://target.sharepoint.site
仅需 -t(目标)。可选:-u(自定义用户名)、-p(自定义密码)。
漏洞利用功能:
此工具仅供教育和授权红队/渗透测试目的使用。作者不对任何滥用、损害或由该漏洞利用引起的非法活动负责。使用风险自负,且仅用于您有明确测试权限的系统。