
Доказательство концепции эксплуатации для CVE-2026-26336 — неаутентифицированного обхода пути в Alfresco Share, позволяющего произвольное чтение файлов в пределах веб-приложения и совместно развернутых экземпляров Tomcat.
Alfresco Share предоставляет конечную точку /share/page/resource/, используемую для обслуживания статических ресурсов. В уязвимых версиях эта конечная точка не ограничивает должным образом обход пути (path traversal), что позволяет неавторизованному злоумышленнику читать произвольные файлы внутри веб-приложения Share (а также, потенциально, соседних веб-приложений, развёрнутых в том же экземпляре Tomcat).
..;/)Неавторизованный злоумышленник может прочитать любой файл внутри развёрнутого веб-приложения:
WEB-INF/web.xml — конфигурация сервлетов, цепочки фильтров, ограничения безопасностиWEB-INF/classes/alfresco-global.properties — учётные данные базы данных, пароли привязки LDAP, учётные данные SMTPWEB-INF/classes/alfresco/keystore/ssl.keystore — сертификаты mTLS, используемые для связи с SolrWEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — пароли хранилища ключейMETA-INF/MANIFEST.MF — точная информация о версии и сборкеПримечание: Если веб-приложение Alfresco развёрнуто совместно в том же Tomcat, двойной обход пути (..;/..;/alfresco/...) достигает WAR-файла Alfresco, раскрывая учётные данные базы данных и материалы хранилища ключей.
python poc.py -t https://target.com
python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
python poc.py -t https://target.com --dump
Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Всегда получайте письменное разрешение перед тестированием.