Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
watchTowr-vs-Progress-ShareFile-CVE-2026-2699 | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAutenticación
GitHubwatchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699

watchTowr-vs-Progress-ShareFile-CVE-2026-2699

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
3hace 4 mesesAún no revisado

CVE-2026-2699 Omisión de Autenticación en Progress ShareFile

Herramienta Generadora de Artefactos de Detección para la Omisión de Autenticación en Progress ShareFile

Descripción

Este generador de artefactos de detección verifica si la instancia de Progress ShareFile es vulnerable a la omisión de autenticación CVE-2026-2699.

El generador de artefactos de detección envía una solicitud GET al endpoint /ConfigService/Admin.aspx y verifica la respuesta.

ATENCIÓN - esta herramienta no realiza la explotación completa (toma de zona) y no encadena esta vulnerabilidad con RCE (CVE-2026-2701).

Detección en Acción

Prueba contra una instancia vulnerable:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE

Prueba contra una instancia no vulnerable:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code

Versiones Afectadas

< ShareFile Storage Zones Controller 5.12.4

Referencias:

Sigue a los Labs de watchTowr

Para las últimas investigaciones de seguridad, sigue al equipo de Labs de watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Descargar herramienta