
Artefato de detecção para bypass de autenticação do Progress ShareFile CVE-2026-2699. Envia GET para /ConfigService/Admin.aspx para verificar a vulnerabilidade.
Ferramenta Geradora de Artefatos de Detecção para Bypass de Autenticação do Progress ShareFile
Este Gerador de Artefatos de Detecção verifica se a instância do Progress ShareFile é vulnerável ao bypass de autenticação CVE-2026-2699.
O Gerador de Artefatos de Detecção envia uma solicitação GET para o endpoint /ConfigService/Admin.aspx e verifica a resposta.
ATENÇÃO - esta ferramenta não realiza a exploração completa (tomada de zona) e não encadeia esta vulnerabilidade com RCE (CVE-2026-2701).
Teste contra instância vulnerável:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE
Teste contra instância não vulnerável:
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
(*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator
- Sonny and Piotr of watchTowr
CVEs: CVE-2026-2699
[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code
< ShareFile Storage Zones Controller 5.12.4
Referências:
Para as pesquisas de segurança mais recentes, siga a equipe watchTowr Labs