
CVE-2026-26336の概念実証エクスプロイト。Alfresco Shareにおける未認証のパストラバーサルであり、Webアプリおよび同一デプロイのTomcatインスタンス内での任意ファイル読み取りを可能にします。
Alfresco Share は、静的リソースを配信するために /share/page/resource/ エンドポイントを公開しています。脆弱性のあるバージョンでは、このエンドポイントがパストラバーサルを適切に制限しておらず、認証されていない攻撃者が Share Webアプリケーション内(および同じ Tomcat インスタンスにデプロイされた可能性のある兄弟 Webアプリケーション内)の任意のファイルを読み取ることができます。
..;/ によるパッチバイパス)認証されていない攻撃者は、デプロイされた Webアプリケーション内の任意のファイルを読み取ることができます:
WEB-INF/web.xml — サーブレット設定、フィルタチェーン、セキュリティ制約WEB-INF/classes/alfresco-global.properties — データベース認証情報、LDAP バインドパスワード、SMTP 認証情報WEB-INF/classes/alfresco/keystore/ssl.keystore — Solr 通信に使用される mTLS 証明書WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — キーストアパスワードMETA-INF/MANIFEST.MF — 正確なバージョンとビルド情報注:Alfresco Webアプリケーションが同じ Tomcat に共存デプロイされている場合、二重トラバーサル(..;/..;/alfresco/...)により Alfresco WAR に到達し、データベース認証情報とキーストア素材が露出します。
python poc.py -t https://target.com
python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
python poc.py -t https://target.com --dump
このツールは、許可されたセキュリティテストおよび教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。テストを行う前に必ず書面による許可を取得してください。