Docker-basiertes Labor, das CVE-2023-26482 (Nextcloud RCE) reproduziert, mit automatisiertem Exploit-Skript für die pädagogische Schwachstellenanalyse und Demonstration des Exploitation-Workflows.
Nextcloud
Dieses Repository reproduziert eine öffentlich offengelegte und gepatchte Schwachstelle in einer kontrollierten Docker-Lab-Umgebung zu Bildungs- und Forschungszwecken.
Die Umgebung ist absichtlich angreifbar und darf nur in isolierten Testumgebungen bereitgestellt werden. Versuchen Sie nicht, Systeme ohne ausdrückliche Genehmigung auszunutzen.
Das Ziel dieses Projekts ist es, Schwachstellenanalyse, Exploit-Workflow und Abwehrstrategien zu demonstrieren.
Dieses Labor reproduziert CVE-2023-26482, eine Schwachstelle mit fehlender Bereichsvalidierung im Nextcloud-Server, die es einem authentifizierten Benutzer ermöglicht, bösartige Workflows zu erstellen, was zu Remote Code Execution (RCE) führt, wenn die App "Workflow Script" installiert ist.
requests libraryStarten Sie die Umgebung:
docker-compose up -d
Konfigurieren Sie die Instanz (automatisiert):
Führen Sie das Setup-Skript aus, um die anfällige App workflow_script zu installieren und einen Testbenutzer zu erstellen.
bash setup.sh
Hinweis: Dies kann einige Minuten dauern, da es auf die vollständige Initialisierung von Nextcloud wartet.
Installieren Sie Python-Abhängigkeiten:
pip install -r requirements.txt
Führen Sie den Exploit aus:
python exploit.py
Dieses Skript wird:
attacker anmelden.touch /tmp/pwned) auszuführen, wenn eine Datei mit dem MIME-Typ text/plain hochgeladen wird.Lösen Sie die RCE aus:
http://localhost:8080 mit attacker / AttackerPassword123! an.test.txt) hoch.Überprüfen Sie, ob die Datei /tmp/pwned im Container existiert:
docker-compose exec app ls -l /tmp/pwned
Zunächst beginnen wir mit den für das Labor erstellten Benutzeranmeldeinformationen ohne Administratorberechtigungen:

Wie Sie hier sehen können, hat der Benutzer 'attacker' keine Administratorberechtigungen:

Starten wir die Datei exploit.py:

Wie Sie hier sehen können, müssen wir nur eine zufällige .txt-Datei hochladen

Los geht's!:

Diese Schwachstelle (CVE-2023-26482) kann durch ein Upgrade des Nextcloud-Servers auf eine korrigierte Version (≥ 24.0.10 oder ≥ 25.0.4) behoben werden.