Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34036 — Script de prova de conceito que demonstra uma vulnerabilidade de inclusão local de arquivos (LFI) autenticada no Dolibarr por meio do parâmetro objectdesc, permitindo que usuários autenticados leiam arquivos locais arbitrários. | Kitploit
Ferramentas/GitHubGitHub/cnf409/cve-2026-34036
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcnf409/cve-2026-34036

CVE-2026-34036

Script de prova de conceito que demonstra uma vulnerabilidade de inclusão local de arquivos (LFI) autenticada no Dolibarr por meio do parâmetro objectdesc, permitindo que usuários autenticados leiam arquivos locais arbitrários.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-34036

Script de prova de conceito para CVE-2026-34036, uma inclusão local de arquivo / LFI autenticada no Dolibarr.

A vulnerabilidade é acessível através de core/ajax/selectobject.php. Um usuário autenticado pode abusar do parâmetro objectdesc para fazer a aplicação ler arquivos locais arbitrários no servidor.

Este repositório contém um script simples que faz login no Dolibarr, aciona o endpoint vulnerável e imprime o conteúdo do arquivo solicitado.

Leia o relatório completo aqui: artigo completo no meu site

Requisitos

  • Python 3
  • requests
  • Credenciais válidas do Dolibarr

Instale a dependência, se necessário:

root@kitploit:~
python3 -m pip install requests

Uso

Execute o script com a URL de destino, um nome de usuário/senha válidos e o arquivo que você deseja ler:

root@kitploit:~
python3 CVE-2026-34036.py \
  --url http://127.0.0.1:8080 \
  --username admin \
  --password admin \
  --file conf/.htaccess

Notas

  • A vulnerabilidade requer autenticação.
  • O caminho do arquivo é relativo à raiz web do Dolibarr, conforme usado pelo endpoint vulnerável.
  • O script remove ruídos comuns de avisos/erros fatais do PHP da saída da resposta.

Aviso legal

Este PoC é fornecido apenas para fins educacionais e de testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

Baixar ferramenta