Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26336-PoC — CVE-2026-26336 的概念验证漏洞利用程序,该漏洞是 Alfresco Share 中一个未经身份验证的路径遍历漏洞,允许在 Web 应用及共同部署的 Tomcat 实例中任意读取文件。 | Kitploit
工具/GitHubGitHub/ceaarab/cve-2026-26336-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubceaarab/cve-2026-26336-poc

CVE-2026-26336-PoC

CVE-2026-26336 的概念验证漏洞利用程序,该漏洞是 Alfresco Share 中一个未经身份验证的路径遍历漏洞,允许在 Web 应用及共同部署的 Tomcat 实例中任意读取文件。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-26336 — Alfresco Share 未授权文件读取

概述

Alfresco Share 暴露了一个用于提供静态资源的 /share/page/resource/ 端点。在受影响版本中,该端点未正确限制路径遍历,允许未授权攻击者读取 Share Web 应用(以及可能部署在同一 Tomcat 实例中的同级 Web 应用)中的任意文件。

受影响版本

  • Alfresco Community Edition < 25.3.0(直接遍历)
  • Alfresco Community Edition 25.3.0(通过 ..;/ 绕过补丁)

影响

未授权攻击者可以读取已部署 Web 应用中的任意文件:

  • WEB-INF/web.xml — Servlet 配置、过滤器链、安全约束
  • WEB-INF/classes/alfresco-global.properties — 数据库凭据、LDAP 绑定密码、SMTP 凭据
  • WEB-INF/classes/alfresco/keystore/ssl.keystore — 用于 Solr 通信的 mTLS 证书
  • WEB-INF/classes/alfresco/keystore/ssl-keystore-passwords.properties — 密钥库密码
  • META-INF/MANIFEST.MF — 精确版本和构建信息
  • 注意:如果 Alfresco Web 应用与 Share 共同部署在同一 Tomcat 中,双重遍历(..;/..;/alfresco/...)可访问 Alfresco WAR,从而暴露数据库凭据和密钥库材料。

    使用方法

    root@kitploit:~
    python poc.py -t https://target.com
    python poc.py -t https://target.com -f WEB-INF/classes/alfresco-global.properties
    python poc.py -t https://target.com --dump
    

    免责声明

    本工具仅供授权安全测试和教育目的使用。未经授权访问计算机系统属于违法行为。测试前请务必获得书面许可。

    下载工具