Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-26336-PoC — Proof-of-concept exploit per CVE-2026-26336, una path traversal non autenticata in Alfresco Share che consente la lettura arbitraria di file all'interno della webapp e delle istanze Tomcat co-distribuite. | Kitploit
Strumenti/GitHubGitHub/ceaarab/cve-2026-26336-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubceaarab/cve-2026-26336-poc

CVE-2026-26336-PoC

Proof-of-concept exploit per CVE-2026-26336, una path traversal non autenticata in Alfresco Share che consente la lettura arbitraria di file all'interno della webapp e delle istanze Tomcat co-distribuite.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-26336 — Lettura non autorizzata di file in Alfresco Share

Panoramica

Alfresco Share espone un endpoint /share/page/resource/ utilizzato per servire risorse statiche. Nelle versioni vulnerabili, questo endpoint non limita correttamente il path traversal, consentendo a un attaccante non autenticato di leggere file arbitrari all'interno della webapp Share (e potenzialmente webapp adiacenti distribuite nella stessa istanza Tomcat).

Versioni interessate

  • Alfresco Community Edition < 25.3.0 (traversal diretto)
  • Alfresco Community Edition 25.3.0 (bypass della patch tramite ..;/)

Impatto

Un attaccante non autenticato può leggere qualsiasi file all'interno della webapp distribuita:

  • WEB-INF/web.xml — configurazione servlet, catene di filtri, vincoli di sicurezza
  • WEB-INF/classes/alfresco-global.properties — credenziali del database, password di bind LDAP, credenziali SMTP
  • WEB-INF/classes/alfresco/keystore/ssl.keystore — certificati mTLS utilizzati per la comunicazione con Solr
  • WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — password del keystore
  • META-INF/MANIFEST.MF — informazioni precise su versione e build
  • NB: Se la webapp Alfresco è co-distribuita nello stesso Tomcat, il doppio traversal (..;/..;/alfresco/...) raggiunge il WAR di Alfresco, esponendo le credenziali del database e il materiale del keystore.

    Utilizzo

    root@kitploit:~
    python poc.py -t https://target.com
    python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
    python poc.py -t https://target.com --dump
    

    Disclaimer

    Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi didattici. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre un'autorizzazione scritta prima di effettuare test.

    Scarica lo strumento