Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2699 — CVE-2026-2699 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-2699
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHub0xblackash/cve-2026-2699

CVE-2026-2699

CVE-2026-2699

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-2699 — Umgehung der Authentifizierung beim Progress ShareFile Storage Zones Controller

License: MIT GitHub stars GitHub issues

Kritische Umgehung der Authentifizierung (CVSS 9.8) in kundenverwalteten Progress ShareFile Storage Zones Controller (SZC) ≤ 5.12.3.


📋 Überblick

CVE-2026-2699 ist eine schwerwiegende Schwachstelle zur Umgehung der Authentifizierung, die die Webschnittstelle von Progress ShareFile Storage Zones Controller (kundenverwaltete Bereitstellungen) betrifft.

Ein nicht authentifizierter Remote-Angreifer kann auf eingeschränkte Konfigurationsseiten zugreifen, was zu Änderungen an der Systemkonfiguration führen kann und, wenn mit CVE-2026-2701 verkettet, zu vollständiger Remote-Codeausführung vor der Authentifizierung (RCE).

  • Betroffenes Produkt: Progress ShareFile Storage Zones Controller (SZC) 5.x (bis 5.12.3)
  • Nicht betroffen: ShareFile 6.x und cloud-gehostete Instanzen
  • Behoben in: Storage Zones Controller 5.12.4 (veröffentlicht im März 2026)

Dieses Repository enthält Erkennungsskripte, technische Analysen und Proof-of-Concept-Materialien (sofern rechtlich und ethisch zulässig).


🎯 Details zur Schwachstelle

HFTRzKMbQAAdLZ5

  • CVE-ID: CVE-2026-2699
  • Schweregrad: Kritisch (CVSS-v3.1-Basiswert: 9.8)
  • Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Typ: Umgehung der Authentifizierung / Unzureichende Zugriffskontrolle (CWE-284) mit Ausführung nach Weiterleitung (EAR)
  • Auswirkung: Nicht authentifizierter Zugriff auf administrative Konfigurations-Endpunkte → bei Verkettung potenzielle vollständige Kompromittierung des Systems

Grundursache

Die Schwachstelle beruht auf unzureichender Zugriffskontrolle und fehlerhafter Weiterleitungsbehandlung in der SZC-Webverwaltungsschnittstelle, die es nicht authentifizierten Benutzern ermöglicht, auf sensible Konfigurationsfunktionen zuzugreifen.


🛠️ Repository-Inhalte

  • detection/ — Nicht-destruktive Erkennungsskripte (Python)
  • analysis/ — Detaillierte technische Dokumentation und Erklärung der Grundursache
  • poc/ — Proof-of-Concept (nur zu Bildungs- / autorisierten Testzwecken)
  • exploit-chain/ — Demonstration der Verkettung mit CVE-2026-2701 (RCE)
  • assets/ — Screenshots, Diagramme und Protokolle

🚨 Betroffene Versionen

VersionStatus
≤ 5.12.3Anfällig
5.12.4+Behoben
6.xNicht betroffen

Hinweis: Es sind nur kundenverwaltete (On-Premises-)Storage-Zones-Controller-Bereitstellungen betroffen.


✅ Behebung

  1. Führen Sie sofort ein Upgrade auf Storage Zones Controller 5.12.4 oder neuer durch.
  2. Beschränken Sie die öffentliche Internet-Erreichbarkeit der SZC-Verwaltungsschnittstellen (nutzen Sie VPN, Firewall-Regeln oder Zero-Trust-Zugriff).
  3. Überwachen Sie Protokolle auf verdächtige Zugriffe auf /Configuration/ oder ähnliche Endpunkte.
  4. Wenden Sie den offiziellen Sicherheitspatch von Progress Software an.

Offizielles Advisory:
Progress-ShareFile-Sicherheitslücke – Februar 2026


🔍 Erkennung

Dieses Repository enthält ein leichtgewichtiges Erkennungsskript:

root@kitploit:~
python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -t https://target-sz-controller.example.com

Inspiriert vom offiziellen watchTowr-Erkennungsartefakt.


📚 Referenzen

  • NVD-Detailseite — CVE-2026-2699
  • watchTowr-Labs-Vollanalyse
  • Offizielles Progress-Advisory
  • Tenable-CVE-Seite
  • GitHub-Advisory: GHSA-ppf9-6x38-42wv

⚠️ Rechtlicher & ethischer Hinweis

Alle Materialien in diesem Repository werden nur für Bildungs-, Forschungs- und defensive Sicherheitszwecke bereitgestellt.

Nicht autorisierte Ausnutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch.


⭐ Sternenverlauf & Beiträge

Beiträge, verbesserte Erkennungen oder zusätzliche Write-ups sind über Pull Requests willkommen.


Mit ❤️ für die Security-Community erstellt

Tool herunterladen