Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34036 — نص برمجي لإثبات المفهوم يوضح ثغرة تضمين الملفات المحلية (LFI) الموثّقة في Dolibarr عبر معامل objectdesc، مما يسمح للمستخدمين الموثّقين بقراءة ملفات محلية عشوائية. | Kitploit
أدوات/GitHubGitHub/cnf409/cve-2026-34036
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcnf409/cve-2026-34036

CVE-2026-34036

نص برمجي لإثبات المفهوم يوضح ثغرة تضمين الملفات المحلية (LFI) الموثّقة في Dolibarr عبر معامل objectdesc، مما يسمح للمستخدمين الموثّقين بقراءة ملفات محلية عشوائية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34036

نص برمجي لإثبات المفهوم لثغرة CVE-2026-34036، وهي ثغرة تضمين ملفات محلي (LFI) تتطلب مصادقة في Dolibarr.

يمكن الوصول إلى الثغرة من خلال core/ajax/selectobject.php. يمكن للمستخدم المُصادق إساءة استخدام معامل objectdesc لجعل التطبيق يقرأ ملفات محلية عشوائية على الخادم.

يحتوي هذا المستودع على نص برمجي بسيط يقوم بتسجيل الدخول إلى Dolibarr، ويُطلق نقطة النهاية الضعيفة، ويطبع محتويات الملف المطلوب.

اقرأ التقرير الكامل هنا: الشرح الكامل على موقعي

المتطلبات

  • Python 3
  • requests
  • بيانات اعتماد صالحة لـ Dolibarr

قم بتثبيت التبعية إذا لزم الأمر:

root@kitploit:~
python3 -m pip install requests

الاستخدام

شغّل النص البرمجي مع عنوان الهدف، واسم مستخدم/كلمة مرور صالحين، والملف الذي تريد قراءته:

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

ملاحظات

  • تتطلب الثغرة مصادقة.
  • مسار الملف نسبي إلى الجذر الرئيسي لموقع Dolibarr كما يستخدمه نقطة النهاية الضعيفة.
  • يقوم النص البرمجي بقص الضوضاء الشائعة لأخطاء PHP الفادحة/التحذيرية من مخرجات الاستجابة.

إخلاء مسؤولية

تم توفير هذا الإثبات لأغراض التعليم والاختبار الأمني المصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة