Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34036 — # Dolibarr objectdesc 매개변수를 통한 인증된 로컬 파일 포함(LFI) 취약점을 입증하는 개념 증명 스크립트 objectdesc 매개변수를 통해 Dolibarr의 인증된 로컬 파일 포함(LFI) 취약점을 시연하는 개념 증명 스크립트로, 인증된 사용자가 임의의 로컬 파일을 읽을 수 있게 해줍니다. | Kitploit
도구/GitHubGitHub/cnf409/cve-2026-34036
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcnf409/cve-2026-34036

CVE-2026-34036

# Dolibarr objectdesc 매개변수를 통한 인증된 로컬 파일 포함(LFI) 취약점을 입증하는 개념 증명 스크립트 objectdesc 매개변수를 통해 Dolibarr의 인증된 로컬 파일 포함(LFI) 취약점을 시연하는 개념 증명 스크립트로, 인증된 사용자가 임의의 로컬 파일을 읽을 수 있게 해줍니다.

저장소 보기
115개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34036

CVE-2026-34036에 대한 개념 증명(PoC) 스크립트로, Dolibarr의 인증된 로컬 파일 포함(LFI) 취약점입니다.

이 문제는 core/ajax/selectobject.php를 통해 접근할 수 있습니다. 인증된 사용자는 objectdesc 매개변수를 악용하여 서버의 임의 로컬 파일을 읽도록 애플리케이션을 만들 수 있습니다.

이 저장소에는 Dolibarr에 로그인하고 취약한 엔드포인트를 트리거한 다음 요청한 파일의 내용을 출력하는 간단한 스크립트가 포함되어 있습니다.

전체 보고서는 여기에서 확인하세요: 내 웹사이트의 전체 분석 글

요구 사항

  • Python 3
  • requests
  • 유효한 Dolibarr 자격 증명

필요한 경우 종속성을 설치하세요:

root@kitploit:~
python3 -m pip install requests

사용법

대상 URL, 유효한 사용자 이름/비밀번호, 그리고 읽으려는 파일을 지정하여 스크립트를 실행하세요:

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

참고 사항

  • 이 취약점은 인증이 필요합니다.
  • 파일 경로는 취약한 엔드포인트가 사용하는 Dolibarr 웹 루트를 기준으로 합니다.
  • 스크립트는 응답 출력에서 일반적인 PHP 경고/치명적 오류 노이즈를 제거합니다.

면책 조항

이 PoC는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 사용하지 마십시오.

도구 다운로드