
CVE-2026-2699
Bypass de Autenticação Crítico (CVSS 9.8) no Progress ShareFile Storage Zones Controller (SZC) gerenciado pelo cliente ≤ 5.12.3.
CVE-2026-2699 é uma vulnerabilidade grave de bypass de autenticação que afeta a interface web do Progress ShareFile Storage Zones Controller (implantações gerenciadas pelo cliente).
Um atacante remoto não autenticado pode acessar páginas de configuração restritas, o que pode levar a alterações na configuração do sistema e, quando combinado com CVE-2026-2701, à execução remota de código (RCE) pré-autenticação completa.
Este repositório contém scripts de detecção, análise técnica e materiais de prova de conceito (quando legal e eticamente permitido).

A vulnerabilidade decorre de controle de acesso insuficiente e tratamento falho de redirecionamento na interface de gerenciamento web do SZC, permitindo que usuários não autenticados acessem funcionalidades de configuração sensíveis.
detection/ — Scripts de detecção não destrutivos (Python)analysis/ — Análise técnica detalhada e explicação da causa raizpoc/ — Prova de conceito (apenas para fins educacionais / testes autorizados)exploit-chain/ — Demonstração do encadeamento com CVE-2026-2701 (RCE)assets/ — Capturas de tela, diagramas e logs| Versão | Status |
|---|---|
| ≤ 5.12.3 | Vulnerável |
| 5.12.4+ | Corrigido |
| 6.x | Não afetado |
Nota: Apenas implantações do Storage Zones Controller gerenciadas pelo cliente (on-premises) são impactadas.
/Configuration/ ou endpoints similares.Aviso Oficial:
Vulnerabilidade de Segurança do Progress ShareFile – Fevereiro de 2026
Este repositório inclui um script de detecção leve:
python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -t https://target-sz-controller.example.com
Inspirado pelo artefato de detecção oficial da watchTowr.
Todos os materiais neste repositório são fornecidos apenas para fins educacionais, de pesquisa e segurança defensiva.
A exploração não autorizada contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiética.
Contribuições, detecções aprimoradas ou análises adicionais são bem-vindas via Pull Requests.
Feito com ❤️ para a comunidade de segurança