Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26336-PoC — Proof-of-Concept-Exploit für CVE-2026-26336, eine nicht authentifizierte Path Traversal in Alfresco Share, die das beliebige Lesen von Dateien innerhalb der Webapp und gemeinsam bereitgestellter Tomcat-Instanzen ermöglicht. | Kitploit
Tools/GitHubGitHub/ceaarab/cve-2026-26336-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubceaarab/cve-2026-26336-poc

CVE-2026-26336-PoC

Proof-of-Concept-Exploit für CVE-2026-26336, eine nicht authentifizierte Path Traversal in Alfresco Share, die das beliebige Lesen von Dateien innerhalb der Webapp und gemeinsam bereitgestellter Tomcat-Instanzen ermöglicht.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-26336 — Alfresco Share Unauthentifiziertes Dateilesen

Überblick

Alfresco Share stellt einen /share/page/resource/-Endpunkt bereit, der zum Ausliefern statischer Ressourcen verwendet wird. In verwundbaren Versionen schränkt dieser Endpunkt Pfad-Traversal nicht ordnungsgemäß ein, sodass ein nicht authentifizierter Angreifer beliebige Dateien innerhalb der Share-Webapp (und möglicherweise benachbarter Webapps, die in derselben Tomcat-Instanz bereitgestellt werden) lesen kann.

Betroffene Versionen

  • Alfresco Community Edition < 25.3.0 (direktes Traversal)
  • Alfresco Community Edition 25.3.0 (Patch-Umgehung via ..;/)

Auswirkungen

Ein nicht authentifizierter Angreifer kann jede Datei innerhalb der bereitgestellten Webapp lesen:

  • WEB-INF/web.xml — Servlet-Konfiguration, Filterketten, Sicherheitsbeschränkungen
  • WEB-INF/classes/alfresco-global.properties — Datenbank-Anmeldedaten, LDAP-Bind-Passwörter, SMTP-Anmeldedaten
  • WEB-INF/classes/alfresco/keystore/ssl.keystore — mTLS-Zertifikate für die Solr-Kommunikation
  • WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — Keystore-Passwörter
  • META-INF/MANIFEST.MF — exakte Versions- und Build-Informationen
  • Hinweis: Wenn die Alfresco-Webapp in derselben Tomcat-Instanz mitbereitgestellt wird, erreicht doppeltes Traversal (..;/..;/alfresco/...) die Alfresco-WAR-Datei und legt Datenbank-Anmeldedaten sowie Keystore-Material offen.

    Verwendung

    root@kitploit:~
    python poc.py -t https://target.com
    python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
    python poc.py -t https://target.com --dump
    

    Haftungsausschluss

    Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie vor Tests immer eine schriftliche Genehmigung ein.

    Tool herunterladen