Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
watchTowr-vs-Progress-ShareFile-CVE-2026-2699 — Артефакт обнаружения для обхода аутентификации CVE-2026-2699 Progress ShareFile. Отправляет GET-запрос к /ConfigService/Admin.aspx для проверки уязвимости. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubwatchtowrlabs/watchtowr-vs-progress-sharefile-cve-2026-2699

watchTowr-vs-Progress-ShareFile-CVE-2026-2699

Артефакт обнаружения для обхода аутентификации CVE-2026-2699 Progress ShareFile. Отправляет GET-запрос к /ConfigService/Admin.aspx для проверки уязвимости.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
34 месяцев назадЕщё не проверено

CVE-2026-2699 Progress ShareFile Authentication Bypass

Инструмент генерации детектирующих артефактов для обхода аутентификации Progress ShareFile

Описание

Этот генератор детектирующих артефактов проверяет, уязвим ли экземпляр Progress ShareFile к обходу аутентификации CVE-2026-2699.

Генератор детектирующих артефактов отправляет GET-запрос к конечной точке /ConfigService/Admin.aspx и проверяет ответ.

ВНИМАНИЕ — этот инструмент не выполняет полную эксплуатацию (захват зоны) и не комбинирует эту уязвимость с RCE (CVE-2026-2701).

Детектирование в действии

Тест против уязвимого экземпляра:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[+] PROBABLY VULNERABLE

Тест против неуязвимого экземпляра:

root@kitploit:~
$ python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -H http://sharefile.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py
        (*) CVE-2026-2699 Progress ShareFile Authentication Bypass - Detection Artifact Generator

          - Sonny and Piotr of watchTowr 

        CVEs: CVE-2026-2699

[+] Detection Artifact Generator Started
[+] Sending GET to /ConfigService/Admin.aspx
[-] PROBABLY NOT VULNERABLE: 403 status code

Затронутые версии

< ShareFile Storage Zones Controller 5.12.4

Ссылки:

Следите за лабораторией watchTowr

За последними исследованиями в области безопасности следуйте за командой лаборатории watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Скачать инструмент