Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-Progress-ShareFile-CVE-2026-2699 — Artifact di rilevamento per il bypass dell'autenticazione di Progress ShareFile (CVE-2026-2699). Invia una richiesta GET a /ConfigService/Admin.aspx per verificare la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699
Analisi delle VulnerabilitàSicurezza WebPenetration TestingAutenticazione
GitHubwatchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699

watchTowr-vs-Progress-ShareFile-CVE-2026-2699

Artifact di rilevamento per il bypass dell'autenticazione di Progress ShareFile (CVE-2026-2699). Invia una richiesta GET a /ConfigService/Admin.aspx per verificare la vulnerabilità.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
34 mesi faNon ancora revisionato

CVE-2026-2699 Progress ShareFile Bypass dell'autenticazione

Strumento generatore di artefatti di rilevamento per il bypass dell'autenticazione di Progress ShareFile

Descrizione

Questo generatore di artefatti di rilevamento verifica se l'istanza di Progress ShareFile è vulnerabile al bypass dell'autenticazione CVE-2026-2699.

Il generatore di artefatti di rilevamento invia una richiesta GET all'endpoint /ConfigService/Admin.aspx e verifica la risposta.

ATTENZIONE - questo strumento non esegue lo sfruttamento completo (zone takeover) e non combina questa vulnerabilità con RCE (CVE-2026-2701).

Rilevamento in azione

Test su un'istanza vulnerabile:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE

Test su un'istanza non vulnerabile:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code

Versioni interessate

< ShareFile Storage Zones Controller 5.12.4

Riferimenti:

Segui i Labs di watchTowr

Per le ultime ricerche sulla sicurezza, segui il team dei Labs di watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Scarica lo strumento