Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26336-PoC — Prova de conceito de exploit para CVE-2026-26336, uma travessia de caminho não autenticada no Alfresco Share que permite leitura arbitrária de arquivos dentro do webapp e de instâncias Tomcat co-implantadas. | Kitploit
Ferramentas/GitHubGitHub/ceaarab/cve-2026-26336-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubceaarab/cve-2026-26336-poc

CVE-2026-26336-PoC

Prova de conceito de exploit para CVE-2026-26336, uma travessia de caminho não autenticada no Alfresco Share que permite leitura arbitrária de arquivos dentro do webapp e de instâncias Tomcat co-implantadas.

Ver Repositório
116há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-26336 — Leitura Não Autenticada de Arquivos no Alfresco Share

Visão Geral

O Alfresco Share expõe um endpoint /share/page/resource/ usado para servir recursos estáticos. Em versões vulneráveis, este endpoint não restringe adequadamente o path traversal, permitindo que um atacante não autenticado leia arquivos arbitrários dentro do webapp do Share (e potencialmente webapps irmãos implantados na mesma instância do Tomcat).

Versões Afetadas

  • Alfresco Community Edition < 25.3.0 (traversal direto)
  • Alfresco Community Edition 25.3.0 (bypass do patch via ..;/)

Impacto

Um atacante não autenticado pode ler qualquer arquivo dentro do webapp implantado:

  • WEB-INF/web.xml — configuração de servlets, cadeias de filtros, restrições de segurança
  • WEB-INF/classes/alfresco-global.properties — credenciais de banco de dados, senhas de bind LDAP, credenciais SMTP
  • WEB-INF/classes/alfresco/keystore/ssl.keystore — certificados mTLS usados para comunicação com o Solr
  • WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — senhas do keystore
  • META-INF/MANIFEST.MF — informações exatas de versão e build

NB: Se o webapp do Alfresco estiver co-implantado no mesmo Tomcat, o double traversal (..;/..;/alfresco/...) alcança o WAR do Alfresco, expondo credenciais de banco de dados e material do keystore.

Uso

python poc.py -t https://target.com
python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
python poc.py -t https://target.com --dump

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão por escrito antes de testar.

Baixar ferramenta