TGViewer
AD_POHEQUE AD_POHEQUE @ad_poheque · 2.45K subscribers
Post #161 900
обход проверки SafeControls в SharePoint через внедрение в RegisterDirective.GetHtml(), которая не экранирует кавычки в атрибутах при конкатенации Register-директив с тегами. через внедренную директиву подгружается XamlServices.Parse() + ObjectDataProvider + LosFormatter deserialization, что дает исполнение кода без записи на диск

в паре с обходом аутентификации через POST на любую страницу с WebPartZone вместо ToolPane.aspx цепочка становится критичной на серверах с доступных анониму

патч от 11 августа 2026, затронуты все версии SharePoint от 2013 до SE

https://blog.viettelcybersecurity.com/sharepoint_cve-2026-65660/

важно здесь вот что:
XamlServices.Parse() по-прежнему может создавать memshell через другие точки входа которые парсят шаблоны в Designer-режиме
соответственно это актуальный примитив для исполнения кода в SharePoint
  • 👾 1
More from @ad_poheque
  1. Sep 25, 2026https://youtu.be/sKCvgi1zXmA в докладе рассматриваются десктопные приложения как векторы а…
  2. Sep 25, 2026за оффтоп пардон
  3. Sep 22, 2026две критические уязвимости в VMware vCenter (8.0.3.00900 и ранее) исследователь обнаружил…
  4. Sep 19, 2026Гипотеза про CVE-2026-49179: роль ldifde в цепочке (домен lol.ru, атакующий eve@lol.ru)
  5. Sep 17, 2026https://www.youtube.com/watch?v=BtC0LGa3Oxs в докладе Вячеслав Цепенников представляет кон…
  6. Sep 17, 2026https://www.youtube.com/watch?v=KMf2RDC5Dyg Маркус Хатчинс про AI-думеров, разбирает необо…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →