Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-65660-Poc — 恶意寄存器指令代码注入漏洞利用 | Kitploit
工具/GitHubGitHub/shadowforge-cyber/cve-2026-65660-poc
权限提升持久化机制漏洞利用横向移动Web应用程序漏洞利用数据泄露后渗透利用Web安全命令与控制Payload 开发远程访问木马
12天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
shadowforge-cyber/cve-2026-65660-poc

CVE-2026-65660-Poc

恶意寄存器指令代码注入漏洞利用

查看仓库

MS SharePoint CVE-2026-65660 - 恶意 Register 指令代码注入漏洞利用

描述

本仓库提供针对 Microsoft SharePoint Server 中 CVE-2026-65660(代码生成控制不当,CWE-94)的生产级漏洞利用程序。该漏洞源于未转义的引号注入到 Register 指令中,绕过 SafeControls 验证,并通过 XamlServices.Parse() 反序列化实现任意代码执行。

该漏洞利用允许已授权的低权限用户注入恶意指令,实现远程代码执行、部署持久化内存 Webshell、通过 SharePoint 服务上下文提升权限、在服务器场中进行横向移动、建立 C2、窃取敏感文档/数据,并破坏协作服务。

下载

请联系我们获取私有访问权限:[email protected]

要求

  • Microsoft SharePoint Server 2016/2019/2022(本地部署)
  • .NET Framework 4.8+
  • Python 3.10+
  • Requests 库(用于 HTTP/XAML 交互)

功能

  • 通过恶意 Register 指令注入直接利用 CVE-2026-65660
  • 部署内存 Webshell 以实现持久化
  • 通过 SharePoint 服务上下文提升权限
  • 横向移动与命令控制建立
  • 文档与数据窃取
  • 运营破坏能力

安装

root@kitploit:~
pip install requests
python exploit.py [options]

致谢

报告与 PoC:ShadowForge Cyber

下载工具