Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2699 — CVE-2026-2699 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-2699
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationPapers & ResearchLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-2699

CVE-2026-2699

CVE-2026-2699

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-2699 — Bypass de Autenticação no Progress ShareFile Storage Zones Controller

License: MIT GitHub stars GitHub issues

Bypass de Autenticação Crítico (CVSS 9.8) no Progress ShareFile Storage Zones Controller (SZC) gerenciado pelo cliente ≤ 5.12.3.


📋 Visão Geral

CVE-2026-2699 é uma vulnerabilidade grave de bypass de autenticação que afeta a interface web do Progress ShareFile Storage Zones Controller (implantações gerenciadas pelo cliente).

Um atacante remoto não autenticado pode acessar páginas de configuração restritas, o que pode levar a alterações na configuração do sistema e, quando combinado com CVE-2026-2701, à execução remota de código (RCE) pré-autenticação completa.

  • Produto Afetado: Progress ShareFile Storage Zones Controller (SZC) 5.x (até 5.12.3)
  • Não Afetado: ShareFile 6.x e instâncias hospedadas na nuvem
  • Corrigido Em: Storage Zones Controller 5.12.4 (lançado em março de 2026)

Este repositório contém scripts de detecção, análise técnica e materiais de prova de conceito (quando legal e eticamente permitido).


🎯 Detalhes da Vulnerabilidade

HFTRzKMbQAAdLZ5

  • ID CVE: CVE-2026-2699
  • Severidade: Crítico (Pontuação Base CVSS v3.1: 9.8)
  • Vetor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tipo: Bypass de Autenticação / Controle de Acesso Incorreto (CWE-284) com Execução Após Redirecionamento (EAR)
  • Impacto: Acesso não autenticado a endpoints de configuração administrativa → possível comprometimento total do sistema quando encadeado

Causa Raiz

A vulnerabilidade decorre de controle de acesso insuficiente e tratamento falho de redirecionamento na interface de gerenciamento web do SZC, permitindo que usuários não autenticados acessem funcionalidades de configuração sensíveis.


🛠️ Conteúdo do Repositório

  • detection/ — Scripts de detecção não destrutivos (Python)
  • analysis/ — Análise técnica detalhada e explicação da causa raiz
  • poc/ — Prova de conceito (apenas para fins educacionais / testes autorizados)
  • exploit-chain/ — Demonstração do encadeamento com CVE-2026-2701 (RCE)
  • assets/ — Capturas de tela, diagramas e logs

🚨 Versões Afetadas

VersãoStatus
≤ 5.12.3Vulnerável
5.12.4+Corrigido
6.xNão afetado

Nota: Apenas implantações do Storage Zones Controller gerenciadas pelo cliente (on-premises) são impactadas.


✅ Remediação

  1. Atualize imediatamente para Storage Zones Controller 5.12.4 ou superior.
  2. Restrinja a exposição pública à internet das interfaces de gerenciamento do SZC (use VPN, regras de firewall ou acesso zero-trust).
  3. Monitore logs para acessos suspeitos a /Configuration/ ou endpoints similares.
  4. Aplique o patch de segurança oficial da Progress Software.

Aviso Oficial:
Vulnerabilidade de Segurança do Progress ShareFile – Fevereiro de 2026


🔍 Detecção

Este repositório inclui um script de detecção leve:

root@kitploit:~
python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -t https://target-sz-controller.example.com

Inspirado pelo artefato de detecção oficial da watchTowr.


📚 Referências

  • Detalhes do NVD — CVE-2026-2699
  • Análise Completa do watchTowr Labs
  • Aviso Oficial da Progress
  • Página CVE da Tenable
  • Aviso do GitHub: GHSA-ppf9-6x38-42wv

⚠️ Aviso Legal e Ético

Todos os materiais neste repositório são fornecidos apenas para fins educacionais, de pesquisa e segurança defensiva.

A exploração não autorizada contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiética.


⭐ Histórico de Estrelas e Contribuições

Contribuições, detecções aprimoradas ou análises adicionais são bem-vindas via Pull Requests.


Feito com ❤️ para a comunidade de segurança

Baixar ferramenta