Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30480 — Prova de conceito para CVE-2026-30480, uma vulnerabilidade de Inclusão Local de Arquivos no módulo NFSen do LibreNMS, demonstrando travessia de caminho para incluir arquivos PHP arbitrários e análise de impacto. | Kitploit
Ferramentas/GitHubGitHub/parlakbarann/cve-2026-30480
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubparlakbarann/cve-2026-30480

CVE-2026-30480

Prova de conceito para CVE-2026-30480, uma vulnerabilidade de Inclusão Local de Arquivos no módulo NFSen do LibreNMS, demonstrando travessia de caminho para incluir arquivos PHP arbitrários e análise de impacto.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-30480: Inclusão de Arquivo Local (LFI) no LibreNMS via Path Traversal

Visão Geral

Existe uma vulnerabilidade de Inclusão de Arquivo Local (LFI) no módulo NFSen do LibreNMS. Um atacante autenticado pode explorar sequências de path traversal para incluir arquivos PHP arbitrários do sistema de arquivos do servidor.

CampoValor
ProdutoLibreNMS
FornecedorProjeto LibreNMS
Tipo de VulnerabilidadeInclusão de Arquivo Local (LFI) / Path Traversal
CWECWE-98, CWE-22
Pontuação CVSS7,5 - 8,5 (Alta)
Autenticação NecessáriaSim
Data da Descoberta01/02/2026

Componente Afetado

Arquivo: includes/html/pages/device/nfsen.inc.php
Linhas: 46-48

root@kitploit:~
if (is_file('includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Descrição da Vulnerabilidade

O parâmetro $vars['nfsen'] é derivado da entrada do usuário ($_GET/$_POST) e é concatenado diretamente na instrução include() sem sanitização adequada. A única validação realizada é uma verificação is_file(), que não impede sequências de path traversal.

Causa Raiz

  1. A entrada do usuário flui diretamente para a construção do caminho do arquivo
  2. Nenhuma sanitização dos caracteres de path traversal (../)
  3. Nenhuma validação de lista de permissões dos valores permitidos
  4. is_file() apenas verifica a existência, não a segurança do caminho

Prova de Conceito

Pré-requisitos

  • Usuário autenticado do LibreNMS
  • Acesso a pelo menos um dispositivo com a aba Netflow/NFSen

Passos para Reproduzir

  1. Faça login no LibreNMS como qualquer usuário autenticado

  2. Navegue até a aba Netflow de qualquer dispositivo:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow
    
  3. Acrescente o parâmetro malicioso:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow?nfsen=..%2f..%2fapi-access
    
  4. Observe que o conteúdo da página de Acesso à API é carregado em vez do conteúdo do NFSen

Comportamento Esperado vs. Real

CenárioEsperadoReal
Solicitação normalPágina Geral do NFSen (Flows, Packets, Traffic)Página Geral do NFSen
Solicitação maliciosaPágina Geral do NFSenConteúdo da página de Acesso à API

Impacto

Tipo de ImpactoDescrição
Divulgação de InformaçõesIncluir e executar arquivos .inc.php arbitrários
Escalação de PrivilégiosAcessar páginas exclusivas de administrador como usuário de baixo privilégio
Possível RCESe o atacante puder controlar o conteúdo de qualquer arquivo .inc.php

Capturas de Tela

0. Versão do LibreNMS

URL: https://[REDACTED]/about

Versão: 22.11.0-23-gd091788f2 (Qui, 15 Dez 2022)

Descrição: Informações da versão do LibreNMS mostrando a versão testada. Esta versão é posterior ao patch do CVE-2021-44278 (v21.12.0), confirmando que esta é uma vulnerabilidade nova e sem correção.

Versão


1. Página Normal do NFSen

URL: https://[REDACTED]/device/114/tab=netflow

Descrição: Página normal do NFSen/Netflow mostrando as seções Flows, Packets e Traffic. Este é o comportamento esperado sem exploração.

Normal


2. Explorado - Página de Acesso à API (Usuário Administrador)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Payload: ..%2f..%2fapi-access (path traversal codificado em URL)

Descrição: Quando o payload malicioso é injetado, o conteúdo da página de Acesso à API é carregado em vez do conteúdo do NFSen. Isso demonstra a Inclusão de Arquivo Local bem-sucedida - o arquivo api-access.inc.php foi incluído em vez de general.inc.php.

Exploit Admin


3. Explorado - Erro de Permissão (Usuário de Leitura Global)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

Payload: ..%2f..%2fapi-access (path traversal codificado em URL)

Descrição: A mesma exploração tentada com um usuário de menor privilégio (Leitura Global). A página mostra o erro "You have insufficient permissions to view this page". Isso confirma:

  1. A vulnerabilidade de LFI funcionou (o arquivo foi incluído)
  2. A verificação interna de permissões do arquivo de destino foi acionada
  3. Conteúdo diferente é exibido em comparação com a página normal do NFSen

Exploit User

Versões Afetadas

  • Versões do LibreNMS que contêm o módulo NFSen
  • Testado em: 22.11.0-23-gd091788f2 (15 Dez 2022)
  • A vulnerabilidade existe no branch master atual
  • Nota: Esta é uma vulnerabilidade diferente do CVE-2021-44278 (que afetava showconfig.inc.php e foi corrigida na v21.12.0). Esta vulnerabilidade afeta nfsen.inc.php e permanece sem correção.

Remediação

Correção Recomendada

Implementar validação baseada em lista de permissões:

root@kitploit:~
$allowed_pages = ['general', 'stats', 'channel'];

if (in_array($vars['nfsen'], $allowed_pages, true)) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

Correção Alternativa

Usar basename() para remover o path traversal:

root@kitploit:~
$nfsen_page = basename($vars['nfsen']);
if (is_file('includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php';
}

Linha do Tempo

DataAção
01/02/2026Vulnerabilidade descoberta
14/04/2026CVE publicado, fornecedor notificado
14/04/2026Divulgação pública

Referências

  • CWE-98: Controle Incorreto do Nome do Arquivo para Instrução Include/Require
  • CWE-22: Limitação Incorreta de um Nome de Caminho para um Diretório Restrito
  • OWASP Path Traversal
  • Site Oficial do LibreNMS

Aviso Legal

Este relatório de vulnerabilidade é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. O pesquisador seguiu práticas de divulgação responsável, notificando o fornecedor antes da divulgação pública.

Crédito

Descoberto por: Ömer Baran Parlak
Contato: [email protected]
GitHub: parlakbarann

Baixar ferramenta