Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud | Kitploit
ツール/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

リポジトリを見る
6ヶ月前未レビュー

Next cloud

概念実証と分析

セキュリティ通知

このリポジトリは、教育および研究目的のために、管理されたDockerラボ環境で公開されパッチ済みの脆弱性を再現します。

この環境は意図的に脆弱性を含んでおり、必ず分離されたテスト環境でのみ展開してください。明示的な許可なくシステムを悪用しようとしないでください。

このプロジェクトの目的は、脆弱性分析、悪用手順、および緩和策を実証することです。

このラボは、Nextcloud Server の Missing Scope Validation 脆弱性である CVE-2023-26482 を再現します。この脆弱性により、認証済みユーザーが悪意のあるワークフローを作成でき、「Workflow Script」アプリがインストールされている場合、リモートコード実行(RCE)につながります。

image

前提条件

  • Docker と Docker Compose
  • Python 3
  • requests ライブラリ

セットアップ

  1. 環境を起動します:

    root@kitploit:~
    docker-compose up -d
    
  2. インスタンスを構成します(自動): セットアップスクリプトを実行して、脆弱性のある workflow_script アプリをインストールし、テストユーザーを作成します。

    root@kitploit:~
    bash setup.sh
    

    注:Nextcloud が完全に初期化されるのを待つため、数分かかる場合があります。

  3. Python の依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

悪用

  1. エクスプロイトを実行します:

    root@kitploit:~
    python exploit.py
    

    このスクリプトは次のことを行います:

    • attacker としてログインします。
    • アップロードされた MIME タイプ text/plain のファイルに対してコマンド(touch /tmp/pwned)を実行する、グローバル/管理者ワークフロールール(本来は禁止されるべき)を作成します。
  2. RCE をトリガーします:

    • attacker / AttackerPassword123! で http://localhost:8080 にログインします。
    • テキストファイル(例:test.txt)をアップロードします。
    • コンテナ内でコマンドが実行されるはずです。

検証

コンテナ内にファイル /tmp/pwned が存在するか確認します:

root@kitploit:~
docker-compose exec app ls -l /tmp/pwned

デモンストレーション

まず、管理者権限なしでラボ用に作成されたユーザー資格情報から始めましょう:

image

ここでわかるように、attacker ユーザーには管理者権限がありません: image

exploit.py ファイルを実行してみましょう:

image

ここでわかるように、ランダムな .txt ファイルをアップロードするだけです。

image

それでは実行します! :

image

参照

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

この脆弱性(CVE-2023-26482)は、Nextcloud Server を修正版(≥ 24.0.10 または ≥ 25.0.4)にアップグレードすることで修正できます。

ツールをダウンロード