Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/parlakbarann/cve-2026-30480
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubparlakbarann/cve-2026-30480

CVE-2026-30480

Proof-of-Concept für CVE-2026-30480, eine Local-File-Inclusion-Schwachstelle im NFSen-Modul von LibreNMS, die Pfad-Traversal demonstriert, um beliebige PHP-Dateien einzuschließen, sowie eine Auswirkungsanalyse.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30480: LibreNMS Local File Inclusion (LFI) über Path Traversal

Überblick

Eine Local File Inclusion (LFI)-Schwachstelle existiert im NFSen-Modul von LibreNMS. Ein authentifizierter Angreifer kann Path-Traversal-Sequenzen ausnutzen, um beliebige PHP-Dateien vom Server-Dateisystem einzuschließen.

FeldWert
ProduktLibreNMS
AnbieterLibreNMS-Projekt
SchwachstellentypLocal File Inclusion (LFI) / Path Traversal
CWECWE-98, CWE-22
CVSS-Score7.5 - 8.5 (Hoch)
Authentifizierung erforderlichJa
Entdeckungsdatum2026-02-01

Betroffene Komponente

Datei: includes/html/pages/device/nfsen.inc.php
Zeilen: 46-48

root@kitploit:~
if (is_file('includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Beschreibung der Schwachstelle

Der Parameter $vars['nfsen'] stammt aus Benutzereingaben ($_GET/$_POST) und wird ohne ordnungsgemäße Bereinigung direkt in die include()-Anweisung eingefügt. Die einzige durchgeführte Validierung ist eine is_file()-Prüfung, die Path-Traversal-Sequenzen nicht verhindert.

Grundursache

  1. Benutzereingaben fließen direkt in die Dateipfadkonstruktion ein
  2. Keine Bereinigung von Path-Traversal-Zeichen (../)
  3. Keine Whitelist-Validierung der zulässigen Werte
  4. is_file() prüft nur die Existenz, nicht die Pfadsicherheit

Proof of Concept

Voraussetzungen

  • Authentifizierter LibreNMS-Benutzer
  • Zugriff auf mindestens ein Gerät mit Netflow/NFSen-Tab

Schritte zur Reproduktion

  1. Melden Sie sich bei LibreNMS als beliebiger authentifizierter Benutzer an

  2. Navigieren Sie zum Netflow-Tab eines beliebigen Geräts:

    root@kitploit:~
    https://[ZIEL]/device/[GERÄTE-ID]/tab=netflow
    
  3. Fügen Sie den bösartigen Parameter hinzu:

    root@kitploit:~
    https://[ZIEL]/device/[GERÄTE-ID]/tab=netflow?nfsen=..%2f..%2fapi-access
    
  4. Beobachten Sie, dass der Inhalt der API-Zugriffsseite anstelle des NFSen-Inhalts geladen wird

Erwartetes vs. tatsächliches Verhalten

SzenarioErwartetTatsächlich
Normale AnfrageNFSen-Allgemeinseite (Flows, Packets, Traffic)NFSen-Allgemeinseite
Bösartige AnfrageNFSen-AllgemeinseiteInhalt der API-Zugriffsseite

Auswirkungen

AuswirkungstypBeschreibung
InformationsoffenlegungEinbinden und Ausführen beliebiger .inc.php-Dateien
RechteausweitungZugriff auf Admin-only-Seiten als Benutzer mit niedrigen Rechten
Potenzielle RCEWenn der Angreifer den Inhalt einer beliebigen .inc.php-Datei kontrollieren kann

Screenshots

0. LibreNMS-Version

URL: https://[GESCHWÄRZT]/about

Version: 22.11.0-23-gd091788f2 (Do 15. Dez 2022)

Beschreibung: LibreNMS-Versionsinformationen, die die getestete Version zeigen. Diese Version ist nach dem CVE-2021-44278-Patch (v21.12.0), was bestätigt, dass es sich um eine neue, nicht gepatchte Schwachstelle handelt.

Version


1. Normale NFSen-Seite

URL: https://[GESCHWÄRZT]/device/114/tab=netflow

Beschreibung: Normale NFSen/Netflow-Seite mit Flows-, Packets- und Traffic-Abschnitten. Dies ist das erwartete Verhalten ohne Ausnutzung.

Normal


2. Ausgenutzt - API-Zugriffsseite (Admin-Benutzer)

URL: https://[GESCHWÄRZT]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Payload: ..%2f..%2fapi-access (URL-kodierte Path Traversal)

Beschreibung: Wenn die bösartige Payload injiziert wird, wird der Inhalt der API-Zugriffsseite anstelle des NFSen-Inhalts geladen. Dies demonstriert erfolgreiche Local File Inclusion - die Datei api-access.inc.php wurde anstelle von general.inc.php eingebunden.

Exploit Admin


3. Ausgenutzt - Berechtigungsfehler (Global-Read-Benutzer)

URL: https://[GESCHWÄRZT]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Payload: ..%2f..%2fapi-access (URL-kodierte Path Traversal)

Beschreibung: Derselbe Exploit wurde mit einem Benutzer mit niedrigeren Rechten (Global Read) versucht. Die Seite zeigt den Fehler "Sie haben unzureichende Berechtigungen, um diese Seite anzuzeigen". Dies bestätigt:

  1. Die LFI-Schwachstelle funktionierte (die Datei wurde eingebunden)
  2. Die interne Berechtigungsprüfung der Zieldatei wurde ausgelöst
  3. Es werden andere Inhalte angezeigt als auf der normalen NFSen-Seite

Exploit User

Betroffene Versionen

  • LibreNMS-Versionen, die das NFSen-Modul enthalten
  • Getestet auf: 22.11.0-23-gd091788f2 (15. Dez. 2022)
  • Die Schwachstelle existiert im aktuellen Master-Branch
  • Hinweis: Dies ist eine andere Schwachstelle als CVE-2021-44278 (die showconfig.inc.php betraf und in v21.12.0 gepatcht wurde). Diese Schwachstelle betrifft nfsen.inc.php und bleibt ungepatcht.

Abhilfe

Empfohlener Fix

Implementieren Sie eine Whitelist-basierte Validierung:

root@kitploit:~
$allowed_pages = ['general', 'stats', 'channel'];

if (in_array($vars['nfsen'], $allowed_pages, true)) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Alternativer Fix

Verwenden Sie basename(), um Path Traversal zu entfernen:

root@kitploit:~
$nfsen_page = basename($vars['nfsen']);
if (is_file('includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php';
}

Zeitplan

DatumAktion
2026-02-01Schwachstelle entdeckt
2026-04-14CVE veröffentlicht, Anbieter benachrichtigt
2026-04-14Öffentliche Offenlegung

Referenzen

  • CWE-98: Improper Control of Filename for Include/Require Statement
  • CWE-22: Improper Limitation of a Pathname to a Restricted Directory
  • OWASP Path Traversal
  • LibreNMS Offizielle Website

Haftungsausschluss

Dieser Schwachstellenbericht dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Der Forscher befolgte verantwortungsvolle Offenlegungspraktiken, indem er den Anbieter vor der öffentlichen Offenlegung benachrichtigte.

Anerkennung

Entdeckt von: Ömer Baran Parlak
Kontakt: [email protected]
GitHub: parlakbarann

Tool herunterladen