针对 CVE-2026-34036 的概念验证脚本,该漏洞是 Dolibarr 中的一个经过身份验证的本地文件包含 / LFI 漏洞。
该问题可通过 core/ajax/selectobject.php 触达。经过身份验证的用户可以滥用 objectdesc 参数,使应用程序读取服务器上的任意本地文件。
此仓库包含一个简单脚本,可登录 Dolibarr、触发易受攻击的端点,并打印所请求文件的内容。
在此处阅读完整报告:我的网站上的完整文章
requests如有需要,请安装依赖项:
python3 -m pip install requests
使用目标 URL、有效的用户名/密码以及要读取的文件运行脚本:
python3 CVE-2026-34036.py \
--url http://127.0.0.1:8080 \
--username admin \
--password admin \
--file conf/.htaccess
此 PoC 仅供教育和授权安全测试目的使用。请勿将其用于您不拥有或未经明确许可进行测试的系统。