
Pydio Cells 4.1.2 以前に影響する CVE-2023-32749 のエクスプロイト
Pydio Cells 4.1.2 以前に影響する CVE-2023-32749 のエクスプロイトです。低権限の認証済みユーザーが、すべてのロールが割り当てられた新しい外部ユーザーを作成でき、インスタンス全体のすべてのセルと非個人用ワークスペースへのアクセスを許可します。
pip install requests
認証済みセッションから Bearer トークンを取得し(DevTools > Network > 任意の /a/ リクエスト > Authorization ヘッダー)、次を実行します:
python3 pydio_privesc.py <url> <token> <new_username> <new_password>
例:
python3 pydio_privesc.py https://cells.example.com "token_here" pwned Pwned123!
新しく作成したアカウントで Pydio Web UI にログインすると、共有されているすべてのセルとワークスペースにアクセスできます。
このツールは、許可されたペネトレーションテストおよび教育目的のみを対象としています。明示的な許可を得ていないシステムに対しては使用しないでください。