Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30480 — Prueba de concepto para CVE-2026-30480, una vulnerabilidad de inclusión local de archivos en el módulo NFSen de LibreNMS, que demuestra el recorrido de rutas para incluir archivos PHP arbitrarios y el análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/parlakbarann/cve-2026-30480
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubparlakbarann/cve-2026-30480

CVE-2026-30480

Prueba de concepto para CVE-2026-30480, una vulnerabilidad de inclusión local de archivos en el módulo NFSen de LibreNMS, que demuestra el recorrido de rutas para incluir archivos PHP arbitrarios y el análisis de impacto.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-30480: Inclusión de Archivos Locales (LFI) en LibreNMS mediante Path Traversal

Resumen

Existe una vulnerabilidad de Inclusión de Archivos Locales (LFI) en el módulo NFSen de LibreNMS. Un atacante autenticado puede explotar secuencias de path traversal para incluir archivos PHP arbitrarios del sistema de archivos del servidor.

CampoValor
ProductoLibreNMS
VendedorProyecto LibreNMS
Tipo de VulnerabilidadInclusión de Archivos Locales (LFI) / Path Traversal
CWECWE-98, CWE-22
Puntuación CVSS7.5 - 8.5 (Alta)
Autenticación RequeridaSí
Fecha de Descubrimiento2026-02-01

Componente Afectado

Archivo: includes/html/pages/device/nfsen.inc.php
Líneas: 46-48

root@kitploit:~
if (is_file('includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Descripción de la Vulnerabilidad

El parámetro $vars['nfsen'] se deriva de la entrada del usuario ($_GET/$_POST) y se concatena directamente en la sentencia include() sin una sanitización adecuada. La única validación realizada es una comprobación is_file(), que no impide las secuencias de path traversal.

Causa Raíz

  1. La entrada del usuario fluye directamente hacia la construcción de la ruta del archivo
  2. No hay sanitización de los caracteres de path traversal (../)
  3. No hay validación de lista blanca de valores permitidos
  4. is_file() solo comprueba la existencia, no la seguridad de la ruta

Prueba de Concepto

Requisitos Previos

  • Usuario autenticado de LibreNMS
  • Acceso a al menos un dispositivo con la pestaña Netflow/NFSen

Pasos para Reproducir

  1. Inicie sesión en LibreNMS como cualquier usuario autenticado

  2. Navegue a la pestaña Netflow de cualquier dispositivo:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow
    
  3. Añada el parámetro malicioso:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow?nfsen=..%2f..%2fapi-access
    
  4. Observe que el contenido de la página de Acceso a la API se carga en lugar del contenido de NFSen

Comportamiento Esperado vs Real

EscenarioEsperadoReal
Solicitud normalPágina General de NFSen (Flows, Packets, Traffic)Página General de NFSen
Solicitud maliciosaPágina General de NFSenContenido de la página de Acceso a la API

Impacto

Tipo de ImpactoDescripción
Divulgación de InformaciónIncluir y ejecutar archivos .inc.php arbitrarios
Escalada de PrivilegiosAcceder a páginas solo de administrador como usuario de bajos privilegios
Posible RCESi el atacante puede controlar el contenido de cualquier archivo .inc.php

Capturas de Pantalla

0. Versión de LibreNMS

URL: https://[REDACTED]/about

Versión: 22.11.0-23-gd091788f2 (Jue 15 Dic 2022)

Descripción: Información de la versión de LibreNMS que muestra la versión probada. Esta versión es posterior al parche de CVE-2021-44278 (v21.12.0), lo que confirma que esta es una vulnerabilidad nueva y sin parchear.

Versión


1. Página Normal de NFSen

URL: https://[REDACTED]/device/114/tab=netflow

Descripción: Página normal de NFSen/Netflow que muestra las secciones Flows, Packets y Traffic. Este es el comportamiento esperado sin explotación.

Normal


2. Explotado - Página de Acceso a la API (Usuario Administrador)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Payload: ..%2f..%2fapi-access (path traversal codificado en URL)

Descripción: Cuando se inyecta el payload malicioso, el contenido de la página de Acceso a la API se carga en lugar del contenido de NFSen. Esto demuestra una Inclusión de Archivos Locales exitosa: el archivo api-access.inc.php se incluyó en lugar de general.inc.php.

Exploit Admin


3. Explotado - Error de Permisos (Usuario de Solo Lectura Global)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Payload: ..%2f..%2fapi-access (path traversal codificado en URL)

Descripción: El mismo exploit se intentó con un usuario de menores privilegios (Solo Lectura Global). La página muestra el error "You have insufficient permissions to view this page". Esto confirma:

  1. La vulnerabilidad LFI funcionó (el archivo fue incluido)
  2. Se activó la comprobación de permisos interna del archivo objetivo
  3. Se muestra contenido diferente en comparación con la página normal de NFSen

Exploit Usuario

Versiones Afectadas

  • Versiones de LibreNMS que contienen el módulo NFSen
  • Probado en: 22.11.0-23-gd091788f2 (15 Dic 2022)
  • La vulnerabilidad existe en la rama master actual
  • Nota: Esta es una vulnerabilidad diferente de CVE-2021-44278 (que afectaba a showconfig.inc.php y fue parcheada en v21.12.0). Esta vulnerabilidad afecta a nfsen.inc.php y permanece sin parchear.

Remediación

Corrección Recomendada

Implementar validación basada en lista blanca:

root@kitploit:~
$allowed_pages = ['general', 'stats', 'channel'];

if (in_array($vars['nfsen'], $allowed_pages, true)) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Corrección Alternativa

Usar basename() para eliminar el path traversal:

root@kitploit:~
$nfsen_page = basename($vars['nfsen']);
if (is_file('includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php';
}

Cronología

FechaAcción
2026-02-01Vulnerabilidad descubierta
2026-04-14CVE publicado, vendedor notificado
2026-04-14Divulgación pública

Referencias

  • CWE-98: Control Inadecuado del Nombre de Archivo para Sentencia Include/Require
  • CWE-22: Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido
  • OWASP Path Traversal
  • Sitio Web Oficial de LibreNMS

Aviso Legal

Este informe de vulnerabilidad se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El investigador siguió prácticas de divulgación responsable al notificar al vendedor antes de la divulgación pública.

Crédito

Descubierto por: Ömer Baran Parlak
Contacto: [email protected]
GitHub: parlakbarann

Descargar herramienta