Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud | Kitploit
Strumenti/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

Vedi Repository
6 mesi faNon ancora revisionato

Next cloud

Prova di concetto e analisi

Avviso di sicurezza

Questo repository riproduce una vulnerabilità pubblicamente divulgata e corretta in un ambiente di laboratorio Docker controllato, per scopi educativi e di ricerca.

L'ambiente è volutamente vulnerabile e deve essere distribuito solo in ambienti di test isolati. Non tentare di sfruttare sistemi senza autorizzazione esplicita.

L'obiettivo di questo progetto è dimostrare l'analisi delle vulnerabilità, il flusso di lavoro dello sfruttamento e le strategie di mitigazione.

Questo laboratorio riproduce CVE-2023-26482, una vulnerabilità di mancata convalida dello scope (Missing Scope Validation) in Nextcloud Server che consente a un utente autenticato di creare workflow dannosi, portando all'esecuzione di codice remoto (RCE) se l'app "Workflow Script" è installata.

immagine

Prerequisiti

  • Docker e Docker Compose
  • Python 3
  • libreria requests

Configurazione

  1. Avvia l'ambiente:

    root@kitploit:~
    docker-compose up -d
    
  2. Configura l'istanza (automatico): Esegui lo script di setup per installare l'app vulnerabile workflow_script e creare un utente di test

    root@kitploit:~
    bash setup.sh
    

    Nota: potrebbe richiedere alcuni minuti poiché attende la completa inizializzazione di Nextcloud.

  3. Installa le dipendenze Python:

    root@kitploit:~
    pip install -r requirements.txt
    

Sfruttamento

  1. Esegui l'exploit:

    root@kitploit:~
    python exploit.py
    

    Questo script:

    • Accede come attacker.
    • Crea una regola workflow Globale/Admin (che dovrebbe essere vietata) per eseguire un comando (touch /tmp/pwned) quando viene caricato un file con tipo MIME text/plain.
  2. Attiva la RCE:

    • Accedi a http://localhost:8080 con attacker / AttackerPassword123!.
    • Carica un file di testo (ad es., test.txt).
    • Il comando dovrebbe essere eseguito nel container.

Verifica

Verifica se il file /tmp/pwned esiste nel container:

root@kitploit:~
docker-compose exec app ls -l /tmp/pwned

Dimostrazione

Innanzitutto, iniziamo con le credenziali utente create per il laboratorio, senza permessi di amministratore:

immagine

Come puoi vedere qui, l'utente attacker non ha permessi di amministratore: immagine

Avviamo il file exploit.py:

immagine

Come puoi vedere qui, dobbiamo semplicemente caricare un file .txt qualsiasi

immagine

Ecco fatto!:

immagine

Riferimenti

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

Questa vulnerabilità (CVE-2023-26482) può essere corretta aggiornando Nextcloud Server a una versione corretta (≥ 24.0.10 o ≥ 25.0.4).

Scarica lo strumento