Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34036 — Dolibarrのobjectdescパラメータを介した認証済みローカルファイルインクルージョン(LFI)の脆弱性を実証する概念実証スクリプトであり、認証済みユーザーが任意のローカルファイルを読み取ることを可能にします。 | Kitploit
ツール/GitHubGitHub/cnf409/cve-2026-34036
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcnf409/cve-2026-34036

CVE-2026-34036

Dolibarrのobjectdescパラメータを介した認証済みローカルファイルインクルージョン(LFI)の脆弱性を実証する概念実証スクリプトであり、認証済みユーザーが任意のローカルファイルを読み取ることを可能にします。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34036

CVE-2026-34036 の概念実証スクリプト。Dolibarr における認証済みローカルファイルインクルージョン / LFI です。

この問題は core/ajax/selectobject.php を介して到達可能です。認証済みユーザーは objectdesc パラメータを悪用して、サーバー上の任意のローカルファイルをアプリケーションに読み取らせることができます。

このリポジトリには、Dolibarr にログインし、脆弱なエンドポイントをトリガーして、要求されたファイルの内容を出力するシンプルなスクリプトが含まれています。

完全なレポートはこちらで読めます: 私のウェブサイトの詳細な解説

要件

  • Python 3
  • requests
  • 有効な Dolibarr の認証情報

必要に応じて依存関係をインストールします:

root@kitploit:~
python3 -m pip install requests

使用方法

ターゲット URL、有効なユーザー名/パスワード、読み取りたいファイルを指定してスクリプトを実行します:

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

注意事項

  • この脆弱性には認証が必要です。
  • ファイルパスは、脆弱なエンドポイントが使用する Dolibarr の Web ルートからの相対パスです。
  • このスクリプトは、レスポンス出力から一般的な PHP の警告/致命的エラーノイズを除去します。

免責事項

この PoC は教育目的および許可されたセキュリティテスト専用に提供されています。所有していないシステム、または明示的なテスト許可がないシステムに対して使用しないでください。

ツールをダウンロード