
# CVE-2023-26482 (Nextcloud RCE) का Docker-आधारित लैब, शैक्षिक भेद्यता विश्लेषण और शोषण कार्यप्रवाह प्रदर्शन के लिए स्वचालित शोषण स्क्रिप्ट के साथ।
नेक्स्ट क्लाउड
यह रिपॉज़िटरी शैक्षिक और अनुसंधान उद्देश्यों के लिए एक नियंत्रित Docker प्रयोगशाला वातावरण में सार्वजनिक रूप से प्रकट और पैच की गई भेद्यता को पुन: प्रस्तुत करती है।
यह वातावरण जानबूझकर कमजोर है और इसे केवल पृथक परीक्षण वातावरण में ही तैनात किया जाना चाहिए। स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने का प्रयास न करें।
इस परियोजना का लक्ष्य भेद्यता विश्लेषण, शोषण कार्यप्रवाह और शमन रणनीतियों को प्रदर्शित करना है।
यह प्रयोगशाला CVE-2023-26482 को पुन: प्रस्तुत करती है, जो Nextcloud सर्वर में एक मिसिंग स्कोप सत्यापन भेद्यता है जो एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण वर्कफ़्लो बनाने की अनुमति देती है, जिससे यदि "Workflow Script" ऐप स्थापित है तो रिमोट कोड निष्पादन (RCE) हो सकता है।
requests लाइब्रेरीवातावरण प्रारंभ करें:
docker-compose up -d
इंस्टेंस कॉन्फ़िगर करें (स्वचालित):
वल्नरेबल workflow_script ऐप स्थापित करने और एक परीक्षण उपयोगकर्ता बनाने के लिए सेटअप स्क्रिप्ट चलाएँ
bash setup.sh
नोट: इसमें कुछ मिनट लग सकते हैं क्योंकि यह Nextcloud के पूरी तरह आरंभ होने की प्रतीक्षा करता है।
Python निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
एक्सप्लॉइट चलाएँ:
python exploit.py
यह स्क्रिप्ट निम्नलिखित करेगी:
attacker के रूप में लॉग इन करें।text/plain वाली फ़ाइल अपलोड होने पर एक कमांड (touch /tmp/pwned) निष्पादित हो।RCE ट्रिगर करें:
attacker / AttackerPassword123! के साथ http://localhost:8080 पर लॉग इन करें।test.txt)।जाँचें कि कंटेनर में /tmp/pwned फ़ाइल मौजूद है या नहीं:
docker-compose exec app ls -l /tmp/pwned
सबसे पहले, प्रयोगशाला के लिए बनाए गए उपयोगकर्ता क्रेडेंशियल से शुरू करते हैं, बिना व्यवस्थापक अनुमतियों के :

जैसा कि आप यहाँ देख सकते हैं, उपयोगकर्ता attacker के पास व्यवस्थापक अनुमतियाँ नहीं हैं :

चलिए exploit.py फ़ाइल चलाते हैं :

जैसा कि आप यहाँ देख सकते हैं, हमें बस एक यादृच्छिक .txt फ़ाइल अपलोड करनी है

तो ये रहा! :

इस भेद्यता (CVE-2023-26482) को अपग्रेड करके Nextcloud सर्वर को एक निश्चित संस्करण (≥ 24.0.10 या ≥ 25.0.4) में ठीक किया जा सकता है।