
CVE-2026-2699 Progress ShareFile 認証バイパスの検出アーティファクト。脆弱性を確認するため /ConfigService/Admin.aspx に GET リクエストを送信します。
Progress ShareFile 認証バイパス検出アーティファクト生成ツール
この検出アーティファクト生成ツールは、Progress ShareFile インスタンスが CVE-2026-2699 の認証バイパスに対して脆弱であるかどうかを検証します。
検出アーティファクト生成ツールは、/ConfigService/Admin.aspx エンドポイントに GET リクエストを送信し、レスポンスを検証します。
注意 - このツールは完全なエクスプロイト(ゾーン乗っ取り)を実行せず、この脆弱性を RCE(CVE-2026-2701)と連鎖させることも行いません。
脆弱なインスタンスに対するテスト:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE
脆弱でないインスタンスに対するテスト:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code
< ShareFile Storage Zones Controller 5.12.4
参照:
最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。