Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — Docker-basiertes Labor, das CVE-2023-26482 (Nextcloud RCE) reproduziert, mit automatisiertem Exploit-Skript für die pädagogische Schwachstellenanalyse und Demonstration des Exploitation-Workflows. | Kitploit
Tools/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

Docker-basiertes Labor, das CVE-2023-26482 (Nextcloud RCE) reproduziert, mit automatisiertem Exploit-Skript für die pädagogische Schwachstellenanalyse und Demonstration des Exploitation-Workflows.

Repository anzeigen
3vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nextcloud

Machbarkeitsnachweis und Analyse

Sicherheitshinweis

Dieses Repository reproduziert eine öffentlich offengelegte und gepatchte Schwachstelle in einer kontrollierten Docker-Lab-Umgebung zu Bildungs- und Forschungszwecken.

Die Umgebung ist absichtlich angreifbar und darf nur in isolierten Testumgebungen bereitgestellt werden. Versuchen Sie nicht, Systeme ohne ausdrückliche Genehmigung auszunutzen.

Das Ziel dieses Projekts ist es, Schwachstellenanalyse, Exploit-Workflow und Abwehrstrategien zu demonstrieren.

Dieses Labor reproduziert CVE-2023-26482, eine Schwachstelle mit fehlender Bereichsvalidierung im Nextcloud-Server, die es einem authentifizierten Benutzer ermöglicht, bösartige Workflows zu erstellen, was zu Remote Code Execution (RCE) führt, wenn die App "Workflow Script" installiert ist.

image

Voraussetzungen

  • Docker und Docker Compose
  • Python 3
  • requests library

Setup

  1. Starten Sie die Umgebung:

    root@kitploit:~
    docker-compose up -d
    
  • Konfigurieren Sie die Instanz (automatisiert): Führen Sie das Setup-Skript aus, um die anfällige App workflow_script zu installieren und einen Testbenutzer zu erstellen.

    root@kitploit:~
    bash setup.sh
    

    Hinweis: Dies kann einige Minuten dauern, da es auf die vollständige Initialisierung von Nextcloud wartet.

  • Installieren Sie Python-Abhängigkeiten:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Ausnutzung

    1. Führen Sie den Exploit aus:

      root@kitploit:~
      python exploit.py
      

      Dieses Skript wird:

      • Als attacker anmelden.
      • Eine globale/Administrator-Workflow-Regel erstellen (die eigentlich verboten sein sollte), um einen Befehl (touch /tmp/pwned) auszuführen, wenn eine Datei mit dem MIME-Typ text/plain hochgeladen wird.
    2. Lösen Sie die RCE aus:

      • Melden Sie sich unter http://localhost:8080 mit attacker / AttackerPassword123! an.
      • Laden Sie eine Textdatei (z.B. test.txt) hoch.
      • Der Befehl sollte im Container ausgeführt werden.

    Überprüfung

    Überprüfen Sie, ob die Datei /tmp/pwned im Container existiert:

    root@kitploit:~
    docker-compose exec app ls -l /tmp/pwned
    

    Demonstration

    Zunächst beginnen wir mit den für das Labor erstellten Benutzeranmeldeinformationen ohne Administratorberechtigungen:

    image

    Wie Sie hier sehen können, hat der Benutzer 'attacker' keine Administratorberechtigungen: image

    Starten wir die Datei exploit.py:

    image

    Wie Sie hier sehen können, müssen wir nur eine zufällige .txt-Datei hochladen

    image

    Los geht's!:

    image

    Referenz

    https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

    Diese Schwachstelle (CVE-2023-26482) kann durch ein Upgrade des Nextcloud-Servers auf eine korrigierte Version (≥ 24.0.10 oder ≥ 25.0.4) behoben werden.

    Tool herunterladen