
CVE-2026-26336 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Alfresco Share में एक अनप्रमाणित पाथ ट्रैवर्सल है, जो वेबऐप और सह-तैनात Tomcat इंस्टेंस के भीतर मनमाना फ़ाइल पढ़ने की अनुमति देता है।
Alfresco Share स्थिर संसाधनों को प्रदान करने के लिए एक /share/page/resource/ एंडपॉइंट उजागर करता है। कमजोर संस्करणों में, यह एंडपॉइंट पाथ ट्रैवर्सल को ठीक से प्रतिबंधित नहीं करता है, जिससे एक बिना प्रमाणीकरण वाला हमलावर Share वेबऐप के भीतर (और संभावित रूप से उसी Tomcat इंस्टेंस में तैनात सह-वेबऐप) मनमानी फ़ाइलें पढ़ सकता है।
..;/ के माध्यम से पैच बायपास)एक बिना प्रमाणीकरण वाला हमलावर तैनात वेबऐप के भीतर कोई भी फ़ाइल पढ़ सकता है:
WEB-INF/web.xml — सर्वलेट कॉन्फ़िगरेशन, फ़िल्टर चेन, सुरक्षा बाधाएँWEB-INF/classes/alfresco-global.properties — डेटाबेस क्रेडेंशियल, LDAP बाइंड पासवर्ड, SMTP क्रेडेंशियलWEB-INF/classes/alfresco/keystore/ssl.keystore — Solr संचार के लिए उपयोग किए जाने वाले mTLS प्रमाणपत्रWEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — कीस्टोर पासवर्डMETA-INF/MANIFEST.MF — सटीक संस्करण और बिल्ड जानकारीनोट: यदि Alfresco वेबऐप उसी Tomcat में सह-तैनात है, तो डबल ट्रैवर्सल (..;/..;/alfresco/...) Alfresco WAR तक पहुँचता है, जिससे डेटाबेस क्रेडेंशियल और कीस्टोर सामग्री उजागर होती है।
python poc.py -t https://target.com
python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
python poc.py -t https://target.com --dump
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें।