恶意寄存器指令代码注入漏洞利用
本仓库提供针对 Microsoft SharePoint Server 中 CVE-2026-65660(代码生成控制不当,CWE-94)的生产级漏洞利用程序。该漏洞源于未转义的引号注入到 Register 指令中,绕过 SafeControls 验证,并通过 XamlServices.Parse() 反序列化实现任意代码执行。
该漏洞利用允许已授权的低权限用户注入恶意指令,实现远程代码执行、部署持久化内存 Webshell、通过 SharePoint 服务上下文提升权限、在服务器场中进行横向移动、建立 C2、窃取敏感文档/数据,并破坏协作服务。
请联系我们获取私有访问权限:[email protected]
pip install requests
python exploit.py [options]
报告与 PoC:ShadowForge Cyber