Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-12432 — Proof-of-Concept-Exploit für Stored XSS und unsichere Berechtigungen in Collabora CODE <= 4.2.2 über die Vereign WOPI API, die Kontoentführung und Localstorage-Diebstahl ermöglicht. | Kitploit
Tools/GitHubGitHub/d7x/cve-2020-12432
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPhishingSocial Engineering
GitHubd7x/cve-2020-12432

CVE-2020-12432

Proof-of-Concept-Exploit für Stored XSS und unsichere Berechtigungen in Collabora CODE <= 4.2.2 über die Vereign WOPI API, die Kontoentführung und Localstorage-Diebstahl ermöglicht.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-12432

Collabora CODE <= 4.2.2 Vereign's WOPI API Stored XSS und unsichere Berechtigungen (Konto-Übernahme) - 4.2.2

Betroffene Versionen: Collabora CODE <= 4.2.2
Ausnutzungsvoraussetzungen: Das Vereign's /wopi/ API-Interface muss über das bereitgestellte generierte Token zugänglich sein, was der Standardkonfiguration entspricht.

Das von vereign (www.verign.com) entwickelte und in das Hauptpaket von Collabora CODE (https://www.collaboraoffice.com/code/) integrierte wopi API-Interface ist anfällig für einen XSS-Angriff und unsichere Dateizugriffsberechtigungen. Nach dem Hochladen eines Dokuments mit einer beliebigen HTML-Datei ist es möglich, die LocalStorage-Daten zu stehlen, indem ein speziell gestalteter Link mit einer XSS-Weiterleitung an ein Opfer gesendet wird.

PoC:

  1. Dokumentdatei mit JavaScript-Code hochladen und die Anfrage über Burp (oder einen anderen Abfang-Proxy) abfangen. HTML-Inhalte in die Datei einfügen, die ein HTML-Formular und ein JavaScript enthalten, das Cookies und Local-Storage-Benutzerdaten an eine Drittanbieter-Domain sendet.

  2. Greifen Sie über die Webanwendung auf das Dokument zu und erhalten Sie das Dokumentzugriffs-Token über die API-Antwort am Endpunkt /wopi/getAccessToken.

  3. Senden Sie den bösartigen HTML-Link an das Opfer. Sie können ihn in einem Iframe oder in einer Forensignatur einfügen:

root@kitploit:~
<a href=https://target.com/wopi/files/10/contents?access_token=<token>   >Click here</a>
  1. Das Opfer öffnet den Link und wird zu einem anderen Dienst weitergeleitet, wobei alle seine Cookies und Local-Storage-Daten an ein anderes Netzwerk gesendet werden.

Video: https://www.youtube.com/watch?v=_tkRnSr6yc0

Tool herunterladen