
Artefacto de detección para CVE-2026-2699, bypass de autenticación en Progress ShareFile. Envía GET a /ConfigService/Admin.aspx para verificar la vulnerabilidad.
Herramienta Generadora de Artefactos de Detección para la Omisión de Autenticación en Progress ShareFile
Este generador de artefactos de detección verifica si la instancia de Progress ShareFile es vulnerable a la omisión de autenticación CVE-2026-2699.
El generador de artefactos de detección envía una solicitud GET al endpoint /ConfigService/Admin.aspx y verifica la respuesta.
ATENCIÓN - esta herramienta no realiza la explotación completa (toma de zona) y no encadena esta vulnerabilidad con RCE (CVE-2026-2701).
Prueba contra una instancia vulnerable:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE
Prueba contra una instancia no vulnerable:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code
< ShareFile Storage Zones Controller 5.12.4
Referencias:
Para las últimas investigaciones de seguridad, sigue al equipo de Labs de watchTowr