Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — # CVE-2023-26482 (Nextcloud RCE) का Docker-आधारित लैब, शैक्षिक भेद्यता विश्लेषण और शोषण कार्यप्रवाह प्रदर्शन के लिए स्वचालित शोषण स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

# CVE-2023-26482 (Nextcloud RCE) का Docker-आधारित लैब, शैक्षिक भेद्यता विश्लेषण और शोषण कार्यप्रवाह प्रदर्शन के लिए स्वचालित शोषण स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
36 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

नेक्स्ट क्लाउड

प्रमाण की अवधारणा और विश्लेषण

सुरक्षा सूचना

यह रिपॉज़िटरी शैक्षिक और अनुसंधान उद्देश्यों के लिए एक नियंत्रित Docker प्रयोगशाला वातावरण में सार्वजनिक रूप से प्रकट और पैच की गई भेद्यता को पुन: प्रस्तुत करती है।

यह वातावरण जानबूझकर कमजोर है और इसे केवल पृथक परीक्षण वातावरण में ही तैनात किया जाना चाहिए। स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने का प्रयास न करें।

इस परियोजना का लक्ष्य भेद्यता विश्लेषण, शोषण कार्यप्रवाह और शमन रणनीतियों को प्रदर्शित करना है।

यह प्रयोगशाला CVE-2023-26482 को पुन: प्रस्तुत करती है, जो Nextcloud सर्वर में एक मिसिंग स्कोप सत्यापन भेद्यता है जो एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण वर्कफ़्लो बनाने की अनुमति देती है, जिससे यदि "Workflow Script" ऐप स्थापित है तो रिमोट कोड निष्पादन (RCE) हो सकता है।

छवि

आवश्यक शर्तें

  • Docker और Docker Compose
  • Python 3
  • requests लाइब्रेरी

सेटअप

  1. वातावरण प्रारंभ करें:

    root@kitploit:~
    docker-compose up -d
    
  • इंस्टेंस कॉन्फ़िगर करें (स्वचालित): वल्नरेबल workflow_script ऐप स्थापित करने और एक परीक्षण उपयोगकर्ता बनाने के लिए सेटअप स्क्रिप्ट चलाएँ

    root@kitploit:~
    bash setup.sh
    

    नोट: इसमें कुछ मिनट लग सकते हैं क्योंकि यह Nextcloud के पूरी तरह आरंभ होने की प्रतीक्षा करता है।

  • Python निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    
  • शोषण

    1. एक्सप्लॉइट चलाएँ:

      root@kitploit:~
      python exploit.py
      

      यह स्क्रिप्ट निम्नलिखित करेगी:

      • attacker के रूप में लॉग इन करें।
      • एक वैश्विक/व्यवस्थापक वर्कफ़्लो नियम (जो निषिद्ध होना चाहिए) बनाएँ ताकि MIME प्रकार text/plain वाली फ़ाइल अपलोड होने पर एक कमांड (touch /tmp/pwned) निष्पादित हो।
    2. RCE ट्रिगर करें:

      • attacker / AttackerPassword123! के साथ http://localhost:8080 पर लॉग इन करें।
      • एक टेक्स्ट फ़ाइल अपलोड करें (जैसे, test.txt)।
      • कमांड को कंटेनर में निष्पादित होना चाहिए।

    सत्यापन

    जाँचें कि कंटेनर में /tmp/pwned फ़ाइल मौजूद है या नहीं:

    root@kitploit:~
    docker-compose exec app ls -l /tmp/pwned
    

    प्रदर्शन

    सबसे पहले, प्रयोगशाला के लिए बनाए गए उपयोगकर्ता क्रेडेंशियल से शुरू करते हैं, बिना व्यवस्थापक अनुमतियों के :

    छवि

    जैसा कि आप यहाँ देख सकते हैं, उपयोगकर्ता attacker के पास व्यवस्थापक अनुमतियाँ नहीं हैं : छवि

    चलिए exploit.py फ़ाइल चलाते हैं :

    छवि

    जैसा कि आप यहाँ देख सकते हैं, हमें बस एक यादृच्छिक .txt फ़ाइल अपलोड करनी है

    छवि

    तो ये रहा! :

    छवि

    संदर्भ

    https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

    इस भेद्यता (CVE-2023-26482) को अपग्रेड करके Nextcloud सर्वर को एक निश्चित संस्करण (≥ 24.0.10 या ≥ 25.0.4) में ठीक किया जा सकता है।

    टूल डाउनलोड करें