Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ceaarab/cve-2026-26336-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubceaarab/cve-2026-26336-poc

CVE-2026-26336-PoC

CVE-2026-26336の概念実証エクスプロイト。Alfresco Shareにおける未認証のパストラバーサルであり、Webアプリおよび同一デプロイのTomcatインスタンス内での任意ファイル読み取りを可能にします。

リポジトリを見る
144ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-26336 — Alfresco Share 認証なしファイル読み取り

概要

Alfresco Share は、静的リソースを配信するために /share/page/resource/ エンドポイントを公開しています。脆弱性のあるバージョンでは、このエンドポイントがパストラバーサルを適切に制限しておらず、認証されていない攻撃者が Share Webアプリケーション内(および同じ Tomcat インスタンスにデプロイされた可能性のある兄弟 Webアプリケーション内)の任意のファイルを読み取ることができます。

影響を受けるバージョン

  • Alfresco Community Edition < 25.3.0(直接トラバーサル)
  • Alfresco Community Edition 25.3.0(..;/ によるパッチバイパス)

影響

認証されていない攻撃者は、デプロイされた Webアプリケーション内の任意のファイルを読み取ることができます:

  • WEB-INF/web.xml — サーブレット設定、フィルタチェーン、セキュリティ制約
  • WEB-INF/classes/alfresco-global.properties — データベース認証情報、LDAP バインドパスワード、SMTP 認証情報
  • WEB-INF/classes/alfresco/keystore/ssl.keystore — Solr 通信に使用される mTLS 証明書
  • WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — キーストアパスワード
  • META-INF/MANIFEST.MF — 正確なバージョンとビルド情報
  • 注:Alfresco Webアプリケーションが同じ Tomcat に共存デプロイされている場合、二重トラバーサル(..;/..;/alfresco/...)により Alfresco WAR に到達し、データベース認証情報とキーストア素材が露出します。

    使用方法

    root@kitploit:~
    python poc.py -t https://target.com
    python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
    python poc.py -t https://target.com --dump
    

    免責事項

    このツールは、許可されたセキュリティテストおよび教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。テストを行う前に必ず書面による許可を取得してください。

    ツールをダウンロード