
CVE-2026-2699 Progress ShareFile प्रमाणीकरण बायपास के लिए पहचान आर्टिफैक्ट। भेद्यता की जाँच करने के लिए /ConfigService/Admin.aspx पर GET भेजता है।
Progress ShareFile प्रमाणीकरण बायपास डिटेक्शन आर्टिफैक्ट जनरेटर टूल
यह डिटेक्शन आर्टिफैक्ट जनरेटर जाँचता है कि Progress ShareFile इंस्टेंस CVE-2026-2699 प्रमाणीकरण बायपास के प्रति संवेदनशील है या नहीं।
डिटेक्शन आर्टिफैक्ट जनरेटर /ConfigService/Admin.aspx एंडपॉइंट पर GET अनुरोध भेजता है और प्रतिक्रिया को सत्यापित करता है।
ध्यान दें - यह टूल पूर्ण शोषण (ज़ोन टेकओवर) नहीं करता है और इस भेद्यता को RCE (CVE-2026-2701) के साथ चेन नहीं करता है।
संवेदनशील इंस्टेंस के विरुद्ध परीक्षण:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE
गैर-संवेदनशील इंस्टेंस के विरुद्ध परीक्षण:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code
< ShareFile Storage Zones Controller 5.12.4
संदर्भ:
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें