
Script de prueba de concepto que demuestra una vulnerabilidad de inclusión local de archivos (LFI) autenticada en Dolibarr a través del parámetro objectdesc, que permite a usuarios autenticados leer archivos locales arbitrarios.
Script de prueba de concepto para CVE-2026-34036, una inclusión local de archivos (LFI) autenticada en Dolibarr.
El problema es accesible a través de core/ajax/selectobject.php. Un usuario autenticado puede abusar del parámetro objectdesc para hacer que la aplicación lea archivos locales arbitrarios en el servidor.
Este repositorio contiene un script sencillo que inicia sesión en Dolibarr, activa el endpoint vulnerable e imprime el contenido del archivo solicitado.
Lee el informe completo aquí: análisis completo en mi sitio web
requestsInstala la dependencia si es necesario:
python3 -m pip install requests
Ejecuta el script con la URL objetivo, un nombre de usuario/contraseña válidos y el archivo que deseas leer:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
Este PoC se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. No lo utilices contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de prueba.