
Script de prova de conceito que demonstra uma vulnerabilidade de inclusão local de arquivos (LFI) autenticada no Dolibarr por meio do parâmetro objectdesc, permitindo que usuários autenticados leiam arquivos locais arbitrários.
Script de prova de conceito para CVE-2026-34036, uma inclusão local de arquivo / LFI autenticada no Dolibarr.
A vulnerabilidade é acessível através de core/ajax/selectobject.php. Um usuário autenticado pode abusar do parâmetro objectdesc para fazer a aplicação ler arquivos locais arbitrários no servidor.
Este repositório contém um script simples que faz login no Dolibarr, aciona o endpoint vulnerável e imprime o conteúdo do arquivo solicitado.
Leia o relatório completo aqui: artigo completo no meu site
requestsInstale a dependência, se necessário:
python3 -m pip install requests
Execute o script com a URL de destino, um nome de usuário/senha válidos e o arquivo que você deseja ler:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
Este PoC é fornecido apenas para fins educacionais e de testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.