
Erkennungsartefakt für die Authentifizierungsumgehung CVE-2026-2699 in Progress ShareFile. Sendet GET an /ConfigService/Admin.aspx, um die Schwachstelle zu überprüfen.
Progress ShareFile Tool zur Generierung von Erkennungsartefakten für die Authentifizierungsumgehung
Dieser Generator für Erkennungsartefakte prüft, ob eine Progress-ShareFile-Instanz für die Authentifizierungsumgehung CVE-2026-2699 anfällig ist.
Der Generator für Erkennungsartefakte sendet eine GET-Anfrage an den Endpunkt /ConfigService/Admin.aspx und überprüft die Antwort.
ACHTUNG - Dieses Tool führt keine vollständige Ausnutzung (Zone-Übernahme) durch und verkettet diese Schwachstelle nicht mit RCE (CVE-2026-2701).
Test gegen eine anfällige Instanz:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE
Test gegen eine nicht anfällige Instanz:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code
< ShareFile Storage Zones Controller 5.12.4
Referenzen:
Für die neueste Sicherheitsforschung folgen Sie dem Team der watchTowr Labs