
Скрипт, демонстрирующий концепцию (proof-of-concept) уязвимости локального включения файлов (LFI) с аутентификацией в Dolibarr через параметр objectdesc, позволяющий аутентифицированным пользователям читать произвольные локальные файлы.
Скрипт доказательства концепции для CVE-2026-34036 — аутентифицированного локального включения файлов / LFI в Dolibarr.
Уязвимость доступна через core/ajax/selectobject.php. Аутентифицированный пользователь может злоупотребить параметром objectdesc, чтобы заставить приложение читать произвольные локальные файлы на сервере.
Этот репозиторий содержит простой скрипт, который выполняет вход в Dolibarr, запускает уязвимую конечную точку и выводит содержимое запрошенного файла.
Полный отчёт читайте здесь: полное описание на моём сайте
requestsУстановите зависимость при необходимости:
python3 -m pip install requests
Запустите скрипт с URL-адресом цели, действительными именем пользователя/паролем и файлом, который вы хотите прочитать:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
Этот PoC предоставлен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.