
استغلال إثبات المفهوم لـ XSS مخزنة وأذونات غير آمنة في Collabora CODE <= 4.2.2 عبر واجهة برمجة تطبيقات Vereign WOPI، مما يتيح اختطاف الحسابات وسرقة التخزين المحلي.
Collabora CODE <= 4.2.2 ثغرة XSS مخزنة وأذونات غير آمنة في واجهة WOPI API الخاصة بـ Vereign (اختراق حساب) - 4.2.2
الإصدارات المتأثرة: Collabora CODE <= 4.2.2
متطلبات الاستغلال: يجب أن تكون واجهة /wopi/ API الخاصة بـ Vereign قابلة للوصول باستخدام الرمز المولّد المقدم، وهو التكوين الافتراضي.
واجهة WOPI API التي طورتها شركة Vereign (www.verign.com) والمدمجة في الحزمة الرئيسية لـ Collabora CODE (https://www.collaboraoffice.com/code/) عرضة لهجوم XSS وأذونات وصول غير آمنة للملفات. بعد تحميل مستند يحتوي على ملف HTML عشوائي، يمكن سرقة بيانات التخزين المحلي (localStorage) عن طريق تقديم رابط مُعد خصيصًا مع إعادة توجيه XSS للضحية.
إثبات المفهوم (PoC):
قم بتحميل ملف مستند يحتوي على كود جافا سكريبت واعترض الطلب من خلال Burp (أو أي بروكسي اعتراض آخر). ضع محتوى HTML داخل الملف، يحتوي على نموذج HTML وكود جافا سكريبت يُرسل ملفات تعريف الارتباط (cookies) وبيانات المستخدم من التخزين المحلي إلى نطاق طرف ثالث.
قم بالوصول إلى المستند عبر تطبيق الويب واحصل على رمز الوصول (access token) الخاص بالمستند من استجابة API عند نقطة النهاية /wopi/getAccessToken
أرسل رابط HTML الضار إلى الضحية، يمكنك تضمينه في iframe أو في توقيع منتدى:
<a href=https://target.com/wopi/files/10/contents?access_token=<token> >انقر هنا</a>