
CVE-2026-2699
Bypass critico dell'autenticazione (CVSS 9.8) in Progress ShareFile Storage Zones Controller (SZC) gestito dal cliente ≤ 5.12.3.
CVE-2026-2699 è una grave vulnerabilità di bypass dell'autenticazione che colpisce l'interfaccia web di Progress ShareFile Storage Zones Controller (distribuzioni gestite dal cliente).
Un attaccante remoto non autenticato può accedere a pagine di configurazione riservate, il che può portare a modifiche della configurazione di sistema e, quando combinata con CVE-2026-2701, alla piena esecuzione remota di codice (RCE) senza autenticazione.
Questo repository contiene script di rilevamento, analisi tecniche e materiali proof-of-concept (dove legalmente ed eticamente consentito).

La vulnerabilità deriva da un controllo degli accessi insufficiente e da una gestione errata dei reindirizzamenti nell'interfaccia di gestione web di SZC, che consente a utenti non autenticati di raggiungere funzionalità di configurazione sensibili.
detection/ — Script di rilevamento non distruttivi (Python)analysis/ — Analisi tecnica dettagliata e spiegazione della causa principalepoc/ — Proof-of-concept (solo a scopo educativo / test autorizzati)exploit-chain/ — Dimostrazione della combinazione con CVE-2026-2701 (RCE)assets/ — Screenshot, diagrammi e log| Versione | Stato |
|---|---|
| ≤ 5.12.3 | Vulnerabile |
| 5.12.4+ | Corretta |
| 6.x | Non interessata |
Nota: Sono interessate solo le distribuzioni di Storage Zones Controller gestite dal cliente (on-premises).
/Configuration/ o endpoint simili.Avviso ufficiale:
Vulnerabilità di sicurezza di Progress ShareFile – Febbraio 2026
Questo repository include uno script di rilevamento leggero:
python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -t https://target-sz-controller.example.com
Ispirato all'artefatto di rilevamento ufficiale di watchTowr.
Tutti i materiali in questo repository sono forniti solo a scopo educativo, di ricerca e di sicurezza difensiva.
Lo sfruttamento non autorizzato di sistemi che non possiedi o per i quali non hai il permesso esplicito di testare è illegale e non etico.
Contributi, rilevamenti migliorati o ulteriori analisi sono benvenuti tramite Pull Request.
Realizzato con ❤️ per la community della sicurezza