Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26336-PoC — Prueba de concepto de exploit para CVE-2026-26336, un path traversal no autenticado en Alfresco Share que permite la lectura arbitraria de archivos dentro de la aplicación web y de las instancias de Tomcat co-desplegadas. | Kitploit
Herramientas/GitHubGitHub/ceaarab/cve-2026-26336-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubceaarab/cve-2026-26336-poc

CVE-2026-26336-PoC

Prueba de concepto de exploit para CVE-2026-26336, un path traversal no autenticado en Alfresco Share que permite la lectura arbitraria de archivos dentro de la aplicación web y de las instancias de Tomcat co-desplegadas.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-26336 — Lectura de archivos no autenticada en Alfresco Share

Resumen

Alfresco Share expone un endpoint /share/page/resource/ utilizado para servir recursos estáticos. En versiones vulnerables, este endpoint no restringe adecuadamente el path traversal, lo que permite a un atacante no autenticado leer archivos arbitrarios dentro de la webapp de Share (y potencialmente webapps hermanas desplegadas en la misma instancia de Tomcat).

Versiones afectadas

  • Alfresco Community Edition < 25.3.0 (traversal directo)
  • Alfresco Community Edition 25.3.0 (bypass del parche mediante ..;/)

Impacto

Un atacante no autenticado puede leer cualquier archivo dentro de la webapp desplegada:

  • WEB-INF/web.xml — configuración de servlets, cadenas de filtros, restricciones de seguridad
  • WEB-INF/classes/alfresco-global.properties — credenciales de base de datos, contraseñas de bind LDAP, credenciales SMTP
  • WEB-INF/classes/alfresco/keystore/ssl.keystore — certificados mTLS utilizados para la comunicación con Solr
  • WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — contraseñas del keystore
  • META-INF/MANIFEST.MF — información exacta de versión y compilación
  • NB: Si la webapp de Alfresco está co-desplegada en el mismo Tomcat, el doble traversal (..;/..;/alfresco/...) alcanza el WAR de Alfresco, exponiendo credenciales de base de datos y material del keystore.

    Uso

    root@kitploit:~
    python poc.py -t https://target.com
    python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
    python poc.py -t https://target.com --dump
    

    Aviso legal

    Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Obtenga siempre permiso por escrito antes de realizar pruebas.

    Descargar herramienta