Lab basé sur Docker reproduisant CVE-2023-26482 (RCE Nextcloud) avec script d'exploitation automatisé pour l'analyse de vulnérabilité éducative et la démonstration du workflow d'exploitation.
Next cloud
Ce dépôt reproduit une vulnérabilité publiquement divulguée et corrigée dans un environnement Docker de laboratoire contrôlé à des fins éducatives et de recherche.
L'environnement est intentionnellement vulnérable et ne doit être déployé que dans des environnements de test isolés. N'essayez pas d'exploiter des systèmes sans autorisation explicite.
L'objectif de ce projet est de démontrer l'analyse de vulnérabilité, le processus d'exploitation et les stratégies d'atténuation.
Ce laboratoire reproduit la CVE-2023-26482, une vulnérabilité de validation de portée manquante dans Nextcloud Server qui permet à un utilisateur authentifié de créer des workflows malveillants, conduisant à une exécution de code à distance (RCE) si l'application « Workflow Script » est installée.
requestsDémarrer l'environnement :
docker-compose up -d
Configurer l'instance (automatisé) :
Exécutez le script de configuration pour installer l'application vulnérable workflow_script et créer un utilisateur de test.
bash setup.sh
Remarque : cela peut prendre quelques minutes car le script attend l'initialisation complète de Nextcloud.
Installer les dépendances Python :
pip install -r requirements.txt
Exécuter l'exploit :
python exploit.py
Ce script va :
attacker.touch /tmp/pwned) lorsqu'un fichier de type MIME text/plain est téléversé.Déclencher la RCE :
http://localhost:8080 avec attacker / AttackerPassword123!.test.txt).Vérifiez si le fichier /tmp/pwned existe dans le conteneur :
docker-compose exec app ls -l /tmp/pwned
Commençons d'abord avec les identifiants utilisateur créés pour le laboratoire, sans droits d'administration :

Comme vous pouvez le voir ici, l'utilisateur attaquant ne possède pas de droits d'administration :

Lançons le fichier exploit.py :

Comme vous pouvez le voir ici, il suffit de téléverser un fichier .txt quelconque.

Et voilà !

Cette vulnérabilité (CVE-2023-26482) peut être corrigée en mettant à jour le serveur Nextcloud vers une version corrigée (≥ 24.0.10 ou ≥ 25.0.4).