Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34036 — प्रमाण-अवधारणा स्क्रिप्ट जो Dolibarr में objectdesc पैरामीटर के माध्यम से एक प्रमाणित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता प्रदर्शित करती है, जिससे प्रमाणित उपयोगकर्ता मनमानी स्थानीय फ़ाइलें पढ़ सकते हैं। | Kitploit
उपकरण/GitHubGitHub/cnf409/cve-2026-34036
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcnf409/cve-2026-34036

CVE-2026-34036

प्रमाण-अवधारणा स्क्रिप्ट जो Dolibarr में objectdesc पैरामीटर के माध्यम से एक प्रमाणित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता प्रदर्शित करती है, जिससे प्रमाणित उपयोगकर्ता मनमानी स्थानीय फ़ाइलें पढ़ सकते हैं।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34036

CVE-2026-34036 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो Dolibarr में एक प्रमाणित लोकल फ़ाइल इन्क्लूज़न / LFI है।

यह समस्या core/ajax/selectobject.php के माध्यम से पहुंच योग्य है। एक प्रमाणित उपयोगकर्ता objectdesc पैरामीटर का दुरुपयोग करके सर्वर पर मनमानी स्थानीय फ़ाइलें पढ़ सकता है।

इस रिपॉजिटरी में एक सरल स्क्रिप्ट है जो Dolibarr में लॉग इन करती है, कमजोर एंडपॉइंट को ट्रिगर करती है, और अनुरोधित फ़ाइल की सामग्री प्रिंट करती है।

पूरी रिपोर्ट यहाँ पढ़ें: मेरी वेबसाइट पर पूरा विवरण

आवश्यकताएँ

  • Python 3
  • requests
  • मान्य Dolibarr क्रेडेंशियल्स

यदि आवश्यक हो तो निर्भरता इंस्टॉल करें:

root@kitploit:~
python3 -m pip install requests

उपयोग

स्क्रिप्ट को लक्ष्य URL, मान्य उपयोगकर्ता नाम/पासवर्ड, और उस फ़ाइल के साथ चलाएँ जिसे आप पढ़ना चाहते हैं:

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

नोट्स

  • इस कमजोरी के लिए प्रमाणीकरण आवश्यक है।
  • फ़ाइल पथ Dolibarr वेब रूट के सापेक्ष है, जैसा कि कमजोर एंडपॉइंट द्वारा उपयोग किया जाता है।
  • स्क्रिप्ट प्रतिक्रिया आउटपुट से सामान्य PHP चेतावनी/घातक त्रुटि शोर को हटा देती है।

अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें