Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cnf409/cve-2026-34036
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcnf409/cve-2026-34036

CVE-2026-34036

Script de prueba de concepto que demuestra una vulnerabilidad de inclusión local de archivos (LFI) autenticada en Dolibarr a través del parámetro objectdesc, que permite a usuarios autenticados leer archivos locales arbitrarios.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-34036

Script de prueba de concepto para CVE-2026-34036, una inclusión local de archivos (LFI) autenticada en Dolibarr.

El problema es accesible a través de core/ajax/selectobject.php. Un usuario autenticado puede abusar del parámetro objectdesc para hacer que la aplicación lea archivos locales arbitrarios en el servidor.

Este repositorio contiene un script sencillo que inicia sesión en Dolibarr, activa el endpoint vulnerable e imprime el contenido del archivo solicitado.

Lee el informe completo aquí: análisis completo en mi sitio web

Requisitos

  • Python 3
  • requests
  • Credenciales válidas de Dolibarr

Instala la dependencia si es necesario:

root@kitploit:~
python3 -m pip install requests

Uso

Ejecuta el script con la URL objetivo, un nombre de usuario/contraseña válidos y el archivo que deseas leer:

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

Notas

  • La vulnerabilidad requiere autenticación.
  • La ruta del archivo es relativa a la raíz web de Dolibarr tal como la usa el endpoint vulnerable.
  • El script elimina el ruido común de advertencias/errores fatales de PHP de la salida de la respuesta.

Aviso legal

Este PoC se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. No lo utilices contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de prueba.

Descargar herramienta