Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2699 — CVE-2026-2699 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-2699
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証論文と研究学習と教育厳選リソース
GitHub0xblackash/cve-2026-2699

CVE-2026-2699

CVE-2026-2699

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-2699 — Progress ShareFile Storage Zones Controller 認証バイパス

License: MIT GitHub stars GitHub issues

重大な認証バイパス(CVSS 9.8):顧客管理型 Progress ShareFile Storage Zones Controller (SZC) ≤ 5.12.3 に影響


📋 概要

CVE-2026-2699 は、Progress ShareFile Storage Zones Controller(顧客管理型デプロイメント)の Web インターフェースに影響を与える深刻な認証バイパス脆弱性です。

認証されていないリモート攻撃者が制限された設定ページにアクセスでき、システム設定の変更につながる可能性があり、CVE-2026-2701 と連鎖させると完全な 認証前リモートコード実行 (RCE) が可能になります。

  • 影響を受ける製品: Progress ShareFile Storage Zones Controller (SZC) 5.x(5.12.3 まで)
  • 影響を受けない製品: ShareFile 6.x およびクラウドホスト型インスタンス
  • 修正バージョン: Storage Zones Controller 5.12.4(2026年3月リリース)

このリポジトリには、検出スクリプト、技術分析、および概念実証(PoC)資料(法的・倫理的に許可される範囲で)が含まれています。


🎯 脆弱性の詳細

HFTRzKMbQAAdLZ5

  • CVE ID: CVE-2026-2699
  • 重大度: 緊急(CVSS v3.1 ベーススコア: 9.8)
  • ベクトル: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 種別: 認証バイパス / 不適切なアクセス制御(CWE-284)(リダイレクト後の実行 (EAR) を伴う)
  • 影響: 管理用設定エンドポイントへの非認証アクセス → 連鎖時にシステム全体が侵害される可能性

根本原因

この脆弱性は、SZC Web 管理インターフェースにおける不十分なアクセス制御と欠陥のあるリダイレクト処理に起因し、認証されていないユーザーが機密の設定機能に到達できるようになります。


🛠️ リポジトリの内容

  • detection/ — 非破壊的な検出スクリプト(Python)
  • analysis/ — 詳細な技術解説と根本原因の説明
  • poc/ — 概念実証(教育目的 / 許可されたテストのみ)
  • exploit-chain/ — CVE-2026-2701(RCE)との連鎖のデモ
  • assets/ — スクリーンショット、図、ログ

🚨 影響を受けるバージョン

VersionStatus
≤ 5.12.3影響あり
5.12.4+修正済み
6.x影響なし

注記: 影響を受けるのは、顧客管理型(オンプレミス)Storage Zones Controller のデプロイメントのみです。


✅ 修復策

  1. 直ちに Storage Zones Controller 5.12.4 以降へアップグレードします。
  2. SZC 管理インターフェースへのパブリックインターネットからの露出を制限します(VPN、ファイアウォールルール、ゼロトラストアクセスを使用)。
  3. /Configuration/ または類似のエンドポイントへの不審なアクセスをログで監視します。
  4. Progress Software から公式セキュリティパッチを適用します。

公式アドバイザリ:
Progress ShareFile セキュリティ脆弱性 – 2026年2月


🔍 検出

このリポジトリには、軽量な検出スクリプトが含まれています:

root@kitploit:~
python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -t https://target-sz-controller.example.com

公式 watchTowr 検出アーティファクトに着想を得ています。


📚 参考情報

  • NVD 詳細 — CVE-2026-2699
  • watchTowr Labs 完全分析
  • Progress 公式アドバイザリ
  • Tenable CVE ページ
  • GitHub アドバイザリ: GHSA-ppf9-6x38-42wv

⚠️ 法的・倫理的通知

このリポジトリのすべての資料は、教育、研究、および防御的なセキュリティ目的のみで提供されています。

所有していない、または明示的なテスト許可を得ていないシステムに対する不正な悪用は、違法かつ非倫理的です。


⭐ スター履歴とコントリビューション

コントリビューション、改良された検出方法、追加の解説記事は、Pull Request で歓迎します。


セキュリティコミュニティのために ❤️ を込めて作られました

ツールをダウンロード