Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-12432 — Preuve de concept d'exploit pour XSS stockée et permissions non sécurisées dans Collabora CODE <= 4.2.2 via l'API Vereign WOPI, permettant le détournement de comptes et le vol du stockage local. | Kitploit
Outils/GitHubGitHub/d7x/cve-2020-12432
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsHameçonnageIngénierie Sociale
GitHubd7x/cve-2020-12432

CVE-2020-12432

Preuve de concept d'exploit pour XSS stockée et permissions non sécurisées dans Collabora CODE <= 4.2.2 via l'API Vereign WOPI, permettant le détournement de comptes et le vol du stockage local.

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-12432

Collabora CODE <= 4.2.2 - API WOPI de Vereign : XSS stocké et autorisations non sécurisées (détournement de compte) - 4.2.2

Versions concernées : Collabora CODE <= 4.2.2
Conditions d'exploitation : L'interface API /wopi/ de Vereign doit être accessible à l'aide du jeton généré fourni, ce qui est la configuration par défaut.

L'interface API WOPI développée par vereign (www.verign.com) et intégrée dans le package principal de Collabora CODE (https://www.collaboraoffice.com/code/) est sujette à une attaque XSS et à des permissions d'accès aux fichiers non sécurisées. Après avoir téléchargé un document contenant un fichier HTML arbitraire, il est possible de voler les données du localStorage en fournissant un lien spécialement conçu avec une redirection XSS vers une victime.

PoC :

  1. Téléchargez un fichier de document contenant du code javascript et interceptez la requête via Burp (ou tout autre proxy d'interception). Mettez le contenu HTML dans le fichier, contenant un formulaire HTML et un javascript envoyant les cookies et les données utilisateur du stockage local vers un domaine tiers.

  2. Accédez au document via l'application web et obtenez le jeton d'accès au document via la réponse de l'API à l'endpoint /wopi/getAccessToken.

  3. Envoyez le lien HTML malveillant à la victime, vous pouvez l'inclure dans une iframe ou dans une signature de forum :

root@kitploit:~
<a href=https://target.com/wopi/files/10/contents?access_token=<token>   >Click here</a>
  1. La victime ouvre le lien et est redirigée vers un autre service, tous ses cookies et données de stockage local étant envoyés vers un autre réseau.

Vidéo : https://www.youtube.com/watch?v=_tkRnSr6yc0

Télécharger l’outil