
CVE-2026-2699 Progress ShareFile 인증 우회 탐지 아티팩트입니다. 취약점 확인을 위해 /ConfigService/Admin.aspx에 GET 요청을 전송합니다.
Progress ShareFile 인증 우회 탐지 아티팩트 생성 도구
이 탐지 아티팩트 생성기는 Progress ShareFile 인스턴스가 CVE-2026-2699 인증 우회에 취약한지 확인합니다.
탐지 아티팩트 생성기는 /ConfigService/Admin.aspx 엔드포인트에 GET 요청을 전송하고 응답을 확인합니다.
주의 - 이 도구는 전체 악용(zone takeover)을 수행하지 않으며 이 취약점을 RCE(CVE-2026-2701)와 연쇄적으로 사용하지 않습니다.
취약한 인스턴스 테스트:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE
취약하지 않은 인스턴스 테스트:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code
< ShareFile Storage Zones Controller 5.12.4
참조:
최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.