
Next cloud
يستنسخ هذا المستودع ثغرة أمنية معلنة علنًا وتم تصحيحها في بيئة مختبر Docker مُتحكَّم بها لأغراض تعليمية وبحثية.
هذه البيئة ضعيفة عن قصد ويجب نشرها فقط في بيئات اختبار معزولة. لا تحاول استغلال الأنظمة دون إذن صريح.
الهدف من هذا المشروع هو توضيح تحليل الثغرات، وسير عمل الاستغلال، واستراتيجيات التخفيف.
يعيد هذا المختبر إنتاج CVE-2023-26482، وهي ثغرة نقص التحقق من النطاق في خادم Nextcloud تسمح لمستخدم مُصادَق بإنشاء سير عمل خبيث، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) إذا كان تطبيق "Workflow Script" مثبتًا.
requestsشغّل البيئة:
docker-compose up -d
اضبط المثيل (تلقائيًا):
شغّل البرنامج النصي للإعداد لتثبيت تطبيق workflow_script الضعيف وإنشاء مستخدم اختبار
bash setup.sh
ملاحظة: قد يستغرق ذلك بضع دقائق لأنه ينتظر اكتمال تهيئة Nextcloud.
ثبّت تبعيات Python:
pip install -r requirements.txt
شغّل الاستغلال:
python exploit.py
سينفّذ هذا البرنامج النصي ما يلي:
attacker.touch /tmp/pwned) عند رفع ملف من نوع MIME text/plain.تشغيل استغلال RCE:
http://localhost:8080 باستخدام attacker / AttackerPassword123!.test.txt).تحقق مما إذا كان الملف /tmp/pwned موجودًا في الحاوية:
docker-compose exec app ls -l /tmp/pwned
أولاً، لنبدأ ببيانات اعتماد المستخدم التي تم إنشاؤها للمختبر، دون صلاحيات إدارية :
كما ترى هنا، لا يمتلك المستخدم attacker صلاحيات إدارية :

لنبدأ تشغيل ملف exploit.py :
كما ترى هنا، كل ما علينا فعله هو رفع ملف .txt عشوائي
هانحن ذا ! :
https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?
يمكن تصحيح هذه الثغرة (CVE-2023-26482) عن طريق ترقية خادم Nextcloud إلى إصدار مُصحَّح (≥ 24.0.10 أو ≥ 25.0.4).