Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30480 — Preuve de concept pour CVE-2026-30480, une vulnérabilité d'inclusion locale de fichier dans le module NFSen de LibreNMS, démontrant un parcours de chemin pour inclure des fichiers PHP arbitraires et une analyse d'impact. | Kitploit
Outils/GitHubGitHub/parlakbarann/cve-2026-30480
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubparlakbarann/cve-2026-30480

CVE-2026-30480

Preuve de concept pour CVE-2026-30480, une vulnérabilité d'inclusion locale de fichier dans le module NFSen de LibreNMS, démontrant un parcours de chemin pour inclure des fichiers PHP arbitraires et une analyse d'impact.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-30480 : Inclusion locale de fichier (LFI) dans LibreNMS via traversée de chemin

Vue d'ensemble

Une vulnérabilité d'inclusion locale de fichier (LFI) existe dans le module NFSen de LibreNMS. Un attaquant authentifié peut exploiter des séquences de traversée de chemin pour inclure des fichiers PHP arbitraires du système de fichiers du serveur.

ChampValeur
ProduitLibreNMS
ÉditeurProjet LibreNMS
Type de vulnérabilitéInclusion locale de fichier (LFI) / Traversée de chemin
CWECWE-98, CWE-22
Score CVSS7,5 - 8,5 (Élevé)
Authentification requiseOui
Date de découverte2026-02-01

Composant concerné

Fichier : includes/html/pages/device/nfsen.inc.php
Lignes : 46-48

root@kitploit:~
if (is_file('includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Description de la vulnérabilité

Le paramètre $vars['nfsen'] provient de la saisie utilisateur ($_GET/$_POST) et est directement concaténé dans l'instruction include() sans assainissement approprié. La seule validation effectuée est un contrôle is_file(), qui n'empêche pas les séquences de traversée de chemin.

Cause racine

  1. La saisie utilisateur circule directement dans la construction du chemin de fichier
  2. Aucun assainissement des caractères de traversée de chemin (../)
  3. Aucune validation par liste blanche des valeurs autorisées
  4. is_file() vérifie uniquement l'existence, pas la sécurité du chemin

Preuve de concept

Prérequis

  • Utilisateur LibreNMS authentifié
  • Accès à au moins un appareil avec l'onglet Netflow/NFSen

Étapes de reproduction

  1. Connectez-vous à LibreNMS en tant qu'utilisateur authentifié

  2. Accédez à l'onglet Netflow de n'importe quel appareil :

    root@kitploit:~
    https://[CIBLE]/device/[ID_APPAREIL]/tab=netflow
    
  3. Ajoutez le paramètre malveillant :

    root@kitploit:~
    https://[CIBLE]/device/[ID_APPAREIL]/tab=netflow?nfsen=..%2f..%2fapi-access
    
  4. Observez que le contenu de la page API Access est chargé à la place du contenu NFSen

Comportement attendu vs réel

ScénarioAttenduRéel
Requête normalePage générale NFSen (Flux, Paquets, Trafic)Page générale NFSen
Requête malveillantePage générale NFSenContenu de la page API Access

Impact

Type d'impactDescription
Divulgation d'informationsInclure et exécuter des fichiers .inc.php arbitraires
Élévation de privilègesAccéder aux pages réservées aux administrateurs en tant qu'utilisateur à faibles privilèges
Exécution de code à distance potentielleSi l'attaquant peut contrôler le contenu de n'importe quel fichier .inc.php

Captures d'écran

0. Version de LibreNMS

URL : https://[MASQUÉ]/about

Version : 22.11.0-23-gd091788f2 (jeu. 15 déc. 2022)

Description : Informations de version LibreNMS montrant la version testée. Cette version est postérieure au correctif CVE-2021-44278 (v21.12.0), confirmant qu'il s'agit d'une nouvelle vulnérabilité non corrigée.

Version


1. Page NFSen normale

URL : https://[MASQUÉ]/device/114/tab=netflow

Description : Page NFSen/Netflow normale affichant les sections Flux, Paquets et Trafic. C'est le comportement attendu sans exploitation.

Normal


2. Exploitée - Page API Access (utilisateur administrateur)

URL : https://[MASQUÉ]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Charge utile : ..%2f..%2fapi-access (traversée de chemin encodée en URL)

Description : Lorsque la charge utile malveillante est injectée, le contenu de la page API Access est chargé à la place du contenu NFSen. Cela démontre une inclusion locale de fichier réussie - le fichier api-access.inc.php a été inclus à la place de general.inc.php.

Exploit Admin


3. Exploitée - Erreur de permission (utilisateur en lecture globale)

URL : https://[MASQUÉ]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Charge utile : ..%2f..%2fapi-access (traversée de chemin encodée en URL)

Description : Même exploit tenté avec un utilisateur à privilèges réduits (lecture globale). La page affiche l'erreur « Vous n'avez pas les permissions suffisantes pour afficher cette page ». Cela confirme :

  1. La vulnérabilité LFI a fonctionné (le fichier a été inclus)
  2. Le contrôle de permission interne du fichier cible a été déclenché
  3. Un contenu différent est affiché par rapport à la page NFSen normale

Exploit User

Versions concernées

  • Versions de LibreNMS contenant le module NFSen
  • Testé sur : 22.11.0-23-gd091788f2 (15 déc. 2022)
  • La vulnérabilité existe dans la branche master actuelle
  • Remarque : Il s'agit d'une vulnérabilité différente de CVE-2021-44278 (qui affectait showconfig.inc.php et a été corrigée dans la v21.12.0). Cette vulnérabilité affecte nfsen.inc.php et reste non corrigée.

Remédiation

Correctif recommandé

Implémenter une validation par liste blanche :

root@kitploit:~
$allowed_pages = ['general', 'stats', 'channel'];

if (in_array($vars['nfsen'], $allowed_pages, true)) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Correctif alternatif

Utiliser basename() pour supprimer la traversée de chemin :

root@kitploit:~
$nfsen_page = basename($vars['nfsen']);
if (is_file('includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php';
}

Chronologie

DateAction
2026-02-01Vulnérabilité découverte
2026-04-14CVE publiée, éditeur notifié
2026-04-14Divulgation publique

Références

  • CWE-98 : Contrôle inapproprié du nom de fichier pour l'instruction Include/Require
  • CWE-22 : Limitation inappropriée d'un nom de chemin vers un répertoire restreint
  • Traversée de chemin OWASP
  • Site officiel de LibreNMS

Avertissement

Ce rapport de vulnérabilité est fourni à des fins éducatives et de recherche en sécurité autorisée uniquement. Le chercheur a suivi les pratiques de divulgation responsable en notifiant l'éditeur avant la divulgation publique.

Crédit

Découvert par : Ömer Baran Parlak
Contact : [email protected]
GitHub : parlakbarann

Télécharger l’outil