Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34036 — Script de preuve de concept démontrant une vulnérabilité d'inclusion locale de fichier (LFI) authentifiée dans Dolibarr via le paramètre objectdesc, permettant aux utilisateurs authentifiés de lire des fichiers locaux arbitraires. | Kitploit
Outils/GitHubGitHub/cnf409/cve-2026-34036
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcnf409/cve-2026-34036

CVE-2026-34036

Script de preuve de concept démontrant une vulnérabilité d'inclusion locale de fichier (LFI) authentifiée dans Dolibarr via le paramètre objectdesc, permettant aux utilisateurs authentifiés de lire des fichiers locaux arbitraires.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34036

Script de preuve de concept pour CVE-2026-34036, une inclusion locale de fichier (LFI) authentifiée dans Dolibarr.

Le problème est accessible via core/ajax/selectobject.php. Un utilisateur authentifié peut abuser du paramètre objectdesc pour amener l'application à lire des fichiers locaux arbitraires sur le serveur.

Ce dépôt contient un script simple qui se connecte à Dolibarr, déclenche le point de terminaison vulnérable et affiche le contenu du fichier demandé.

Lisez le rapport complet ici : analyse complète sur mon site web

Prérequis

  • Python 3
  • requests
  • Identifiants Dolibarr valides

Installez la dépendance si nécessaire :

root@kitploit:~
python3 -m pip install requests

Utilisation

Exécutez le script avec l'URL cible, un nom d'utilisateur/mot de passe valides et le fichier que vous souhaitez lire :

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

Remarques

  • La vulnérabilité nécessite une authentification.
  • Le chemin du fichier est relatif à la racine web de Dolibarr telle qu'utilisée par le point de terminaison vulnérable.
  • Le script supprime les bruits de sortie courants liés aux avertissements/erreurs fatales PHP de la réponse.

Avertissement

Ce PoC est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Télécharger l’outil