
प्रमाण-अवधारणा स्क्रिप्ट जो Dolibarr में objectdesc पैरामीटर के माध्यम से एक प्रमाणित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता प्रदर्शित करती है, जिससे प्रमाणित उपयोगकर्ता मनमानी स्थानीय फ़ाइलें पढ़ सकते हैं।
CVE-2026-34036 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो Dolibarr में एक प्रमाणित लोकल फ़ाइल इन्क्लूज़न / LFI है।
यह समस्या core/ajax/selectobject.php के माध्यम से पहुंच योग्य है। एक प्रमाणित उपयोगकर्ता objectdesc पैरामीटर का दुरुपयोग करके सर्वर पर मनमानी स्थानीय फ़ाइलें पढ़ सकता है।
इस रिपॉजिटरी में एक सरल स्क्रिप्ट है जो Dolibarr में लॉग इन करती है, कमजोर एंडपॉइंट को ट्रिगर करती है, और अनुरोधित फ़ाइल की सामग्री प्रिंट करती है।
पूरी रिपोर्ट यहाँ पढ़ें: मेरी वेबसाइट पर पूरा विवरण
requestsयदि आवश्यक हो तो निर्भरता इंस्टॉल करें:
python3 -m pip install requests
स्क्रिप्ट को लक्ष्य URL, मान्य उपयोगकर्ता नाम/पासवर्ड, और उस फ़ाइल के साथ चलाएँ जिसे आप पढ़ना चाहते हैं:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।