Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Progress-ShareFile-CVE-2026-2699 — أداة كشف لثغرة تجاوز المصادقة CVE-2026-2699 في Progress ShareFile. يرسل طلب GET إلى /ConfigService/Admin.aspx للتحقق من وجود الثغرة. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالمصادقة
GitHubwatchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699

watchTowr-vs-Progress-ShareFile-CVE-2026-2699

أداة كشف لثغرة تجاوز المصادقة CVE-2026-2699 في Progress ShareFile. يرسل طلب GET إلى /ConfigService/Admin.aspx للتحقق من وجود الثغرة.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2699 تجاوز المصادقة في Progress ShareFile

مولّد كاشف تجاوز المصادقة في Progress ShareFile

الوصف

يتحقق مولّد الكاشف هذا مما إذا كان مثيل Progress ShareFile معرضًا لثغرة تجاوز المصادقة CVE-2026-2699.

يرسل مولّد الكاشف طلب GET إلى نقطة النهاية /ConfigService/Admin.aspx ويتحقق من الاستجابة.

تنبيه - لا تقوم هذه الأداة بالاستغلال الكامل (الاستيلاء على المنطقة) ولا تربط هذه الثغرة بثغرة تنفيذ الأوامر عن بُعد (CVE-2026-2701).

الكشف أثناء العمل

اختبار ضد مثيل معرّض للثغرة:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE

اختبار ضد مثيل غير معرّض للثغرة:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code

الإصدارات المتأثرة

< ShareFile Storage Zones Controller 5.12.4

المراجع:

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

تنزيل الأداة