Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2699 — CVE-2026-2699 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-2699
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证论文与研究学习与教育精选资源
GitHub0xblackash/cve-2026-2699

CVE-2026-2699

CVE-2026-2699

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-2699 — Progress ShareFile Storage Zones Controller 身份验证绕过

License: MIT GitHub stars GitHub issues

严重身份验证绕过 (CVSS 9.8) 影响客户管理的 Progress ShareFile Storage Zones Controller (SZC) 版本 ≤ 5.12.3。


📋 概述

CVE-2026-2699 是一个严重身份验证绕过漏洞,影响 Progress ShareFile Storage Zones Controller 的 Web 界面(客户管理部署)。

未经身份验证的远程攻击者可以访问受限配置页面,这可能导致系统配置更改,并且当与 CVE-2026-2701 链接时,可实现完整的 预认证远程代码执行 (RCE)。

  • 受影响产品: Progress ShareFile Storage Zones Controller (SZC) 5.x(最高 5.12.3)
  • 未受影响: ShareFile 6.x 和云托管实例
  • 修复版本: Storage Zones Controller 5.12.4(2026年3月发布)

此仓库包含检测脚本、技术分析和概念验证材料(在合法且合乎道德的前提下)。


🎯 漏洞详情

HFTRzKMbQAAdLZ5

  • CVE ID: CVE-2026-2699
  • 严重性: 严重(CVSS v3.1 基础分数:9.8)
  • Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 类型: 身份验证绕过 / 不当访问控制 (CWE-284) 结合重定向后执行 (EAR)
  • 影响: 未认证访问管理配置端点 → 链接时可能导致系统完全受损

根本原因

此漏洞源于 SZC Web 管理界面中访问控制不足和重定向处理存在缺陷,使得未经身份验证的用户可以访问敏感配置功能。


🛠️ 仓库内容

  • detection/ — 非破坏性检测脚本 (Python)
  • analysis/ — 详细的技术分析文章和根本原因解释
  • poc/ — 概念验证(仅用于教育/授权测试)
  • exploit-chain/ — 与 CVE-2026-2701 (RCE) 链接的演示
  • assets/ — 截图、图表和日志

🚨 受影响版本

版本状态
≤ 5.12.3易受影响
5.12.4+已修复
6.x不受影响

注意: 仅 客户管理(本地部署)的 Storage Zones Controller 受影响。


✅ 修复措施

  1. 立即升级到 Storage Zones Controller 5.12.4 或更高版本。
  2. 限制 SZC 管理界面的公网暴露(使用 VPN、防火墙规则或零信任访问)。
  3. 监控对 /Configuration/ 或类似端点的可疑访问日志。
  4. 应用 Progress Software 的官方安全补丁。

官方公告:
Progress ShareFile 安全漏洞 – 2026年2月


🔍 检测

此仓库包含一个轻量级检测脚本:

root@kitploit:~
python3 watchTowr-vs-Progress-ShareFile-CVE-2026-2699.py -t https://target-sz-controller.example.com

灵感来源于官方的 watchTowr 检测工具。


📚 参考资料

  • NVD 详情 — CVE-2026-2699
  • watchTowr Labs 完整分析
  • Progress 官方公告
  • Tenable CVE 页面
  • GitHub 安全公告: GHSA-ppf9-6x38-42wv

⚠️ 法律与道德声明

此仓库中的所有材料仅用于教育、研究和防御性安全目的。

对并非您拥有或未获得明确测试许可的系统进行未经授权的利用是非法且不道德的。


⭐ Star 历史与贡献

欢迎通过 Pull Requests 贡献、改进检测或添加更多文章。


为安全社区以 ❤️ 制作

下载工具