Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — Lab basé sur Docker reproduisant CVE-2023-26482 (RCE Nextcloud) avec script d'exploitation automatisé pour l'analyse de vulnérabilité éducative et la démonstration du workflow d'exploitation. | Kitploit
Outils/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

Lab basé sur Docker reproduisant CVE-2023-26482 (RCE Nextcloud) avec script d'exploitation automatisé pour l'analyse de vulnérabilité éducative et la démonstration du workflow d'exploitation.

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Next cloud

Preuve de concept et analyse

Avis de sécurité

Ce dépôt reproduit une vulnérabilité publiquement divulguée et corrigée dans un environnement Docker de laboratoire contrôlé à des fins éducatives et de recherche.

L'environnement est intentionnellement vulnérable et ne doit être déployé que dans des environnements de test isolés. N'essayez pas d'exploiter des systèmes sans autorisation explicite.

L'objectif de ce projet est de démontrer l'analyse de vulnérabilité, le processus d'exploitation et les stratégies d'atténuation.

Ce laboratoire reproduit la CVE-2023-26482, une vulnérabilité de validation de portée manquante dans Nextcloud Server qui permet à un utilisateur authentifié de créer des workflows malveillants, conduisant à une exécution de code à distance (RCE) si l'application « Workflow Script » est installée.

image

Prérequis

  • Docker et Docker Compose
  • Python 3
  • Bibliothèque requests

Configuration

  1. Démarrer l'environnement :

    root@kitploit:~
    docker-compose up -d
    
  • Configurer l'instance (automatisé) : Exécutez le script de configuration pour installer l'application vulnérable workflow_script et créer un utilisateur de test.

    root@kitploit:~
    bash setup.sh
    

    Remarque : cela peut prendre quelques minutes car le script attend l'initialisation complète de Nextcloud.

  • Installer les dépendances Python :

    root@kitploit:~
    pip install -r requirements.txt
    
  • Exploitation

    1. Exécuter l'exploit :

      root@kitploit:~
      python exploit.py
      

      Ce script va :

      • Se connecter en tant qu'attacker.
      • Créer une règle de workflow globale/administrateur (qui devrait être interdite) pour exécuter une commande (touch /tmp/pwned) lorsqu'un fichier de type MIME text/plain est téléversé.
    2. Déclencher la RCE :

      • Connectez-vous à http://localhost:8080 avec attacker / AttackerPassword123!.
      • Téléversez un fichier texte (par exemple test.txt).
      • La commande doit s'exécuter dans le conteneur.

    Vérification

    Vérifiez si le fichier /tmp/pwned existe dans le conteneur :

    root@kitploit:~
    docker-compose exec app ls -l /tmp/pwned
    

    Démonstration

    Commençons d'abord avec les identifiants utilisateur créés pour le laboratoire, sans droits d'administration :

    image

    Comme vous pouvez le voir ici, l'utilisateur attaquant ne possède pas de droits d'administration : image

    Lançons le fichier exploit.py :

    image

    Comme vous pouvez le voir ici, il suffit de téléverser un fichier .txt quelconque.

    image

    Et voilà !

    image

    Références

    https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

    Cette vulnérabilité (CVE-2023-26482) peut être corrigée en mettant à jour le serveur Nextcloud vers une version corrigée (≥ 24.0.10 ou ≥ 25.0.4).

    Télécharger l’outil