
Proof-of-Concept-Skript, das eine authentifizierte Local File Inclusion (LFI)-Schwachstelle in Dolibarr über den Parameter `objectdesc` demonstriert und es authentifizierten Benutzern ermöglicht, beliebige lokale Dateien zu lesen.
Proof-of-Concept-Skript für CVE-2026-34036, eine authentifizierte Local File Inclusion / LFI in Dolibarr.
Das Problem ist über core/ajax/selectobject.php erreichbar. Ein authentifizierter Benutzer kann den Parameter objectdesc missbrauchen, um die Anwendung dazu zu bringen, beliebige lokale Dateien auf dem Server zu lesen.
Dieses Repository enthält ein einfaches Skript, das sich bei Dolibarr anmeldet, den verwundbaren Endpunkt auslöst und den Inhalt der angeforderten Datei ausgibt.
Den vollständigen Bericht finden Sie hier: vollständiger Write-up auf meiner Website
requestsInstallieren Sie die Abhängigkeit bei Bedarf:
python3 -m pip install requests
Führen Sie das Skript mit der Ziel-URL, einem gültigen Benutzernamen/Passwort und der Datei aus, die Sie lesen möchten:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
Dieser PoC wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Verwenden Sie ihn nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.