Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — Lab basato su Docker che riproduce CVE-2023-26482 (RCE Nextcloud) con script di exploit automatizzato per analisi educativa delle vulnerabilità e dimostrazione del flusso di lavoro di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

Lab basato su Docker che riproduce CVE-2023-26482 (RCE Nextcloud) con script di exploit automatizzato per analisi educativa delle vulnerabilità e dimostrazione del flusso di lavoro di sfruttamento.

Vedi Repository
36 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Next cloud

Prova di concetto e analisi

Avviso di sicurezza

Questo repository riproduce una vulnerabilità pubblicamente divulgata e corretta in un ambiente di laboratorio Docker controllato, per scopi educativi e di ricerca.

L'ambiente è volutamente vulnerabile e deve essere distribuito solo in ambienti di test isolati. Non tentare di sfruttare sistemi senza autorizzazione esplicita.

L'obiettivo di questo progetto è dimostrare l'analisi delle vulnerabilità, il flusso di lavoro dello sfruttamento e le strategie di mitigazione.

Questo laboratorio riproduce CVE-2023-26482, una vulnerabilità di mancata convalida dello scope (Missing Scope Validation) in Nextcloud Server che consente a un utente autenticato di creare workflow dannosi, portando all'esecuzione di codice remoto (RCE) se l'app "Workflow Script" è installata.

immagine

Prerequisiti

  • Docker e Docker Compose
  • Python 3
  • libreria requests

Configurazione

  1. Avvia l'ambiente:

    root@kitploit:~
    docker-compose up -d
    
  • Configura l'istanza (automatico): Esegui lo script di setup per installare l'app vulnerabile workflow_script e creare un utente di test

    root@kitploit:~
    bash setup.sh
    

    Nota: potrebbe richiedere alcuni minuti poiché attende la completa inizializzazione di Nextcloud.

  • Installa le dipendenze Python:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Sfruttamento

    1. Esegui l'exploit:

      root@kitploit:~
      python exploit.py
      

      Questo script:

      • Accede come attacker.
      • Crea una regola workflow Globale/Admin (che dovrebbe essere vietata) per eseguire un comando (touch /tmp/pwned) quando viene caricato un file con tipo MIME text/plain.
    2. Attiva la RCE:

      • Accedi a http://localhost:8080 con attacker / AttackerPassword123!.
      • Carica un file di testo (ad es., test.txt).
      • Il comando dovrebbe essere eseguito nel container.

    Verifica

    Verifica se il file /tmp/pwned esiste nel container:

    root@kitploit:~
    docker-compose exec app ls -l /tmp/pwned
    

    Dimostrazione

    Innanzitutto, iniziamo con le credenziali utente create per il laboratorio, senza permessi di amministratore:

    immagine

    Come puoi vedere qui, l'utente attacker non ha permessi di amministratore: immagine

    Avviamo il file exploit.py:

    immagine

    Come puoi vedere qui, dobbiamo semplicemente caricare un file .txt qualsiasi

    immagine

    Ecco fatto!:

    immagine

    Riferimenti

    https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

    Questa vulnerabilità (CVE-2023-26482) può essere corretta aggiornando Nextcloud Server a una versione corretta (≥ 24.0.10 o ≥ 25.0.4).

    Scarica lo strumento