
Dolibarrのobjectdescパラメータを介した認証済みローカルファイルインクルージョン(LFI)の脆弱性を実証する概念実証スクリプトであり、認証済みユーザーが任意のローカルファイルを読み取ることを可能にします。
CVE-2026-34036 の概念実証スクリプト。Dolibarr における認証済みローカルファイルインクルージョン / LFI です。
この問題は core/ajax/selectobject.php を介して到達可能です。認証済みユーザーは objectdesc パラメータを悪用して、サーバー上の任意のローカルファイルをアプリケーションに読み取らせることができます。
このリポジトリには、Dolibarr にログインし、脆弱なエンドポイントをトリガーして、要求されたファイルの内容を出力するシンプルなスクリプトが含まれています。
完全なレポートはこちらで読めます: 私のウェブサイトの詳細な解説
requests必要に応じて依存関係をインストールします:
python3 -m pip install requests
ターゲット URL、有効なユーザー名/パスワード、読み取りたいファイルを指定してスクリプトを実行します:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
この PoC は教育目的および許可されたセキュリティテスト専用に提供されています。所有していないシステム、または明示的なテスト許可がないシステムに対して使用しないでください。